包含"dummy"的全部内容
SQL注入之sqli-labs(安装与配置) - 作者:停止思考的Thomas-安全小百科

SQL注入之sqli-labs(安装与配置) – 作者:停止思考的Thomas

前言最近才做完sqli-labs这个靶场,顺便来写个教程总结回顾一下,因为靶场关卡比较多,打算分成几篇文章来写,这篇先写一下靶场简介和安装配置吧。靶场中的一些关卡可能不止一种解法,由于自己...
admin的头像-安全小百科admin3年前
0120
详细分析 Sonlogger 任意文件上传漏洞 (CVE-2021-27964) - 作者:奇安信代码卫士-安全小百科

详细分析 Sonlogger 任意文件上传漏洞 (CVE-2021-27964) – 作者:奇安信代码卫士

概述Sonlogger 是土耳其SFC 公司 开发的一款应用软件,兼容土耳其《第5651号法》,是一款基于 Web 的 SonicWall 防火墙设备日志分析、报告和跟踪软件。《第5651号法》规定了网络服务提供商所应...
admin的头像-安全小百科admin3年前
0140
基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) - 作者:huoji120-安全小百科

基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) – 作者:huoji120

前言还记我们系列的标题吗? HIPS,作为系统监控,我们需要监控所有的syscall调用。这个部分会由hypervisor完成.ssdt hook是一个古老古老的东西了,还记得我以前入门就是很多人把ssdt hook看做是核...
admin的头像-安全小百科admin3年前
0180
nginx回源完整流程源码分析 - 作者:stan1y-安全小百科

nginx回源完整流程源码分析 – 作者:stan1y

nginx访问上游服务器upstream分为几个阶段:1.启动upstream。2.连接上游服务器。3.向上游发送请求。4.接收上游响应(包头/包体)。5.结束请求。主要数据结构:ngx_http_upstream_tngx_http_upstre...
admin的头像-安全小百科admin3年前
070
Metasploit使用 - 作者:Cen256-安全小百科

Metasploit使用 – 作者:Cen256

*本工具仅供技术分享、交流讨论,严禁用于非法用途。Quasar使用Quasar是一个简易的木马管理工具https://github.com/quasar/Quasar/releases/tag/v1.4.0这里可以先下载,之后运行Quasar.exe启动...
admin的头像-安全小百科admin3年前
0300
渗透测试之地基服务篇:服务攻防之数据库Oracle(下) - 作者:dayuxiyou-安全小百科

渗透测试之地基服务篇:服务攻防之数据库Oracle(下) – 作者:dayuxiyou

系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请...
admin的头像-安全小百科admin3年前
080
man2web远程命令执行漏洞-安全小百科

man2web远程命令执行漏洞

man2web远程命令执行漏洞 漏洞ID 1109052 漏洞类型 输入验证 发布时间 2005-09-04 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
180
Perl SuidPerl多个本地漏洞-安全小百科

Perl SuidPerl多个本地漏洞

Perl SuidPerl多个本地漏洞 漏洞ID 1108440 漏洞类型 缓冲区溢出 发布时间 2005-02-07 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
190
MailCarrier SMTP服务程序远程缓冲区溢出漏洞-安全小百科

MailCarrier SMTP服务程序远程缓冲区溢出漏洞

MailCarrier SMTP服务程序远程缓冲区溢出漏洞 漏洞ID 1108249 漏洞类型 边界条件错误 发布时间 2004-10-26 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
200
CVS Argumentx命令error_prog_name两次释放任意指令执行漏洞-安全小百科

CVS Argumentx命令error_prog_name两次释放任意指令执行漏洞

CVS Argumentx命令error_prog_name两次释放任意指令执行漏洞 漏洞ID 1108120 漏洞类型 缓冲区溢出 发布时间 2004-08-13 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
140