包含"Web security"的全部内容
绕过安全狗上传asp一句话-安全小百科

绕过安全狗上传asp一句话

绕过安全狗有朋友整理过的,我也读过一些文章,很有收获。所以先在这里把文章给大家分享一下: 90sec的tigel1986同学写到的自制过狗菜刀文章:https://forum.90sec.org/forum.php?mod=viewt...
admin的头像-安全小百科admin3年前
0150
360webscan防注入脚本全面绕过-安全小百科

360webscan防注入脚本全面绕过

    昨天几个朋友聊到了某个cms里用的360webscan脚本,问我怎么绕过。其实之前一直没有研究过正则的绕过,当然这次也不是正则的绕过,但最终目的是达到了,全面绕过了360webscan对于...
admin的头像-安全小百科admin3年前
0140
C#扫描器编写各种问题荟萃-安全小百科

C#扫描器编写各种问题荟萃

    最近在写一款基于C#的网站备份文件扫描器,第一次写C#程序,其中遇到各种问题。在这里荟萃一下,给其他朋友一些帮助。     先秀一下效果:    &n...
admin的头像-安全小百科admin3年前
0180
HDwiki时间延迟盲注及利用代码-安全小百科

HDwiki时间延迟盲注及利用代码

    hdwiki某处对referer未做过滤,造成sql注入     但因为没有输出点,只能做盲注。     基于时间的盲注脚本已写好,测试可注入...
admin的头像-安全小百科admin3年前
0110
emlog后台作者权限SQL注入-安全小百科

emlog后台作者权限SQL注入

    实话说,以后不想再挖web漏洞了,也不想发这类文章,web的东西搞来搞起就是那个样,我原本就不想深入,想那些大神一样能把一个cms分析得透彻。我有时候只是泛泛地看,泛泛地找一...
admin的头像-安全小百科admin3年前
0200
python 实现 php 的 var_dump 功能-安全小百科

python 实现 php 的 var_dump 功能

    最近在做python的web开发(原谅我的多变,好东西总想都学着。。。node.js也是),不过过程中总遇到些问题,不管是web.py还是django,开发起来确实没用php方便,毕竟存在的时间比...
admin的头像-安全小百科admin3年前
090
360全国大学生信安技术大赛记录-安全小百科

360全国大学生信安技术大赛记录

    大赛进行了两天,大起大落有,丧失信心也有,但最后还是挺过来了。多亏了给力的队友,blink和test,最后拿到了西北赛区的第二名。     简单叙述一下整个过程吧,顺...
admin的头像-安全小百科admin3年前
0150
web.py指南性说明-安全小百科

web.py指南性说明

    整理一下这些天研究web.py的一些经验,写一篇具有划时代意义的指南性说明~哈哈,开个玩笑,谨以此文献给所有学习web.py的同学以及Aaron Swart.     web.py是一个开...
admin的头像-安全小百科admin3年前
0130
XssHtml – 基于白名单的富文本XSS过滤类-安全小百科

XssHtml – 基于白名单的富文本XSS过滤类

啦啦啦,去了北京参加荣耀6的发布会,真心不错呀这款手机,在这里无耻地推荐一下。与会的同学都获得了一枚荣耀6,说说我的感受吧:CPU真心给力,跑分很高;价格合理,2000是荣耀一贯的高性价比...
admin的头像-安全小百科admin3年前
0130
新浪某站CRLF Injection导致的安全问题-安全小百科

新浪某站CRLF Injection导致的安全问题

CRLF Injection很少遇见,这次被我逮住了。我看zone中(http://zone.wooyun.org/content/13323)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是”回车 + ...
admin的头像-安全小百科admin3年前
0190