包含"????"的全部内容
隐私合规|2评估总结-工信部191号文APP《认定方法》 - 作者:t1996ys-安全小百科

隐私合规|2评估总结-工信部191号文APP《认定方法》 – 作者:t1996ys

《APP违法违规收集使用个人信息行为认定方法》以下简称《认定方法》《APP违法违规收集使用个人信息自评估指南》以下简称《自评估指南》针对上一篇的总结(隐私合规 | 关于工信部《App违法违规收...
admin的头像-安全小百科admin3年前
070
宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令 - 作者:Litbaizhang-安全小百科

宝塔disable functions函数全被禁命令执行+加域服务器如何无限制执行命令 – 作者:Litbaizhang

本地搭建实验环境时遇到了不少小问题实验环境2008 R2宝塔搭建的IIS discuz3.2X手动上传shell冰蝎连接(ps:有表哥使用冰蝎的时候提示文件存在但是无法获取密钥,解决办法,使用最新版本的冰蝎即...
admin的头像-安全小百科admin3年前
070
Vulnhub靶场之Me-and-My-Girlfriend - 作者:cloudcoll-安全小百科

Vulnhub靶场之Me-and-My-Girlfriend – 作者:cloudcoll

一、环境搭建靶场下载地址:https://download.vulnhub.com/meandmygirlfriend/Me-and-My-Girlfriend-1.ova使用vm打开,配置kali和靶场处于同一个网络,建议都为nat二、信息收集1、nmap扫描确定i...
admin的头像-安全小百科admin3年前
0170
CTF show 萌新 misc1-5 - 作者:pioneer先锋-安全小百科

CTF show 萌新 misc1-5 – 作者:pioneer先锋

CTF show 萌新 misc1-5感谢https://ctf.show/提供的题目杂项1阅读题目,知道表白的话经过md5加密变为ed400fbcff269bd9c65292a97488168a,打开在线md5解密网站https://www.somd5.com/,解密可得...
admin的头像-安全小百科admin3年前
0120
浅析CTF绕过字符数字构造shell - 作者:合天智汇-安全小百科

浅析CTF绕过字符数字构造shell – 作者:合天智汇

前言在CTF中,虽然有很多文章有这方面的资料,但是相对来说比较零散,这里主要把自己学习和打ctf遇到的一些绕过字符数字构造shell梳理一下。无字母数字webshell简单来说就是payload中不能出现字...
admin的头像-安全小百科admin3年前
0110
php代码审计前奏之ctfshow之命令执行 - 作者:yanmie-安全小百科

php代码审计前奏之ctfshow之命令执行 – 作者:yanmie

本系列题目来源:CTFSHOW: https://ctf.show/challenges想搞好代码审计,必须要搞懂其中一些危险函数危险应用,以及过滤不足,故以 CTF 来练习。web29~过滤关键字命令执行,需要严格的过滤源码...
admin的头像-安全小百科admin3年前
0130
关于QQ读取浏览器历史记录的复现及分析 - 作者:雨夜RainyNight-安全小百科

关于QQ读取浏览器历史记录的复现及分析 – 作者:雨夜RainyNight

前言前天有一个小朋友跑过来问我,雨老师,发生什么事了,我一看哦,原来是前几天,有人在v2ex和看雪上发表了QQ会读取chrom浏览器历史记录的文章引起了大家的广泛讨论,本人本着实事求是的原则...
admin的头像-安全小百科admin3年前
0350
php rce之无参数读文件 - 作者:yanmie-安全小百科

php rce之无参数读文件 – 作者:yanmie

一、什么是无参数?就是使用函数的时候不能带有参数。可以是a()、a(b())或a(b(c())),但不能是a('b')或a('b','c'),不能带参数所以我们要使用无参数的函数进行文件读取或者命令执行。二、无参数...
admin的头像-安全小百科admin3年前
060
使用删除前移和后缀模式bypass waf - 作者:xuejilinhan-安全小百科

使用删除前移和后缀模式bypass waf – 作者:xuejilinhan

一、删除前缀和后缀模式删除前缀和后缀模式(Remove Prefix and Suffix Pattern),是一种可以通过在变量名称中使用%,%%,#或##从左或从右开始删除一部分变量值的方式,我们可以做以下一些例...
admin的头像-安全小百科admin3年前
0730
从DVRF靶机学习固件安全 - 作者:合天智汇-安全小百科

从DVRF靶机学习固件安全 – 作者:合天智汇

DVRF 项目介绍该项目目标是模拟一个真实的环境,帮助人们了解 x86_64 之外的其他 CPU 架构。此固件是针对 Linksys E1550 设备量身定制的。如果您没有,请不要担心!可以用 qemu 模拟。项目地址...
admin的头像-安全小百科admin3年前
0100