包含"漏洞"的全部内容
C语言CGI编程入门(一)-安全小百科

C语言CGI编程入门(一)

    CGI是指web服务器调用编程语言编写的程序的一个接口。比如我们可以编写一个用户注册的页面,用户将其输入的邮箱、用户名、密码输入并点击注册,此时浏览器就将用户输入的内容发送...
admin的头像-安全小百科admin3年前
0180
python - 获取网站PR及百度权重-安全小百科

python – 获取网站PR及百度权重

    上一次我用requests库写的一个抓取页面中链接的简单代码,延伸一下,我们还可以利用它来获取我们网站的PR以及百度权重。原理差不多。最后我们甚至可以写一个循环批量查询网站的相...
admin的头像-安全小百科admin3年前
0120
gh0st源码分析与远控的编写(一)-安全小百科

gh0st源码分析与远控的编写(一)

再过几天期末考试了,还有好多要复习。。蛋都快碎了。最近在看老狼的gh0st内核编程,想了很久要不要写文章,最后还是觉得很有必要,原因过一会讲。 先送上老狼的gh0st视频下载地址:https://meg...
admin的头像-安全小百科admin3年前
0150
struts2 S2-016/S2-017 Python GetShell-安全小百科

struts2 S2-016/S2-017 Python GetShell

    之前在看PHP,要给协会写一个CTF,偶然看到乌云上发的最新struts2漏洞以及getshell,jsp我基本上也看不懂。折腾了一下,发现挺有意思,于是写一个python的脚本来自动化getshell吧...
admin的头像-安全小百科admin3年前
0260
微软MS13-046 本地权限提升漏洞-安全小百科

微软MS13-046 本地权限提升漏洞

    前几天在习科上看到的帖子,给出了一个exp,关于特权提升漏洞,来源:http://bbs.blackbap.org/thread-4431-1-1.html     一直对提权的漏洞比较感兴趣,之前研究过...
admin的头像-安全小百科admin3年前
0100
PHP安全我见-安全小百科

PHP安全我见

    不知道大家注意到没,博客的速度变快了很多。按捺不住还是搬家到了日本主机上,希望更快的速度能带给大家更好的体验。     经过一段时间的努力,基本上完成了一个...
admin的头像-安全小百科admin3年前
0150
[XDCTF]西电网络攻防大赛-安全小百科

[XDCTF]西电网络攻防大赛

    从上个学期冷夜跟我说让我做一个竞赛网站到现在,算起来我也为它付出过整整一个夏天的努力。现在也算是它真正走到前台面对所有人的时候了,我很激动。     几个月...
admin的头像-安全小百科admin3年前
0160
虚拟机kali安装vmtools-安全小百科

虚拟机kali安装vmtools

    之前遇到的这个问题一直没有时间解决,明天举办比赛,今天下午也算突然清闲了,干脆再实验室把vmtools弄好。     kali进去后,安装vmtools有点蛋疼,中途会问你要编...
admin的头像-安全小百科admin3年前
090
Linux KeyLogger-安全小百科

Linux KeyLogger

拿到Linux服务器的权限后,我们可以在机器上运行一个记录键盘的小工具,来记录管理员平时输入的一些密码。有时候用处很大,比如管理员登录ftp/ssh,我们就可能得到目标密码和很多管理员常用密码...
admin的头像-安全小百科admin3年前
0200
WebSth 指纹识别插件简要分析-安全小百科

WebSth 指纹识别插件简要分析

    今天才在某个论坛上看到这个网站:http://websth.com/, 深感所知甚晚啊,自己一直想做的web指纹识别,已经有童鞋做成chrome插件发布了,并且功能还算比较强大,不过准确性确实有...
admin的头像-安全小百科admin3年前
0140