包含"static ip"的全部内容
新型任意文件读取漏洞的研究-安全小百科

新型任意文件读取漏洞的研究

这是我发在乌云drops的一篇文章:http://drops.wooyun.org/papers/5040。 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如http://target/../../../../etc/passwd这样。当时感觉...
admin的头像-安全小百科admin3年前
0190
PHP Multipart/form-data remote DOS 防御方案研究-安全小百科

PHP Multipart/form-data remote DOS 防御方案研究

CVE-2015-4024漏洞,据发布时间过去了好几天,我来总结一下。 这个的DOS漏洞炒得很火,百度安全攻防实验室的小伙伴也很给力。我个人认为漏洞的影响确实很大,毕竟对于一个web应用,拒绝服务攻击...
admin的头像-安全小百科admin3年前
0170
md5(unix)原理分析-安全小百科

md5(unix)原理分析

看到t00ls上有同学在问这个问题: https://www.t00ls.net/thread-31914-1-1.html 里面有说到通过注入拿到网站的密码,加密方式是md5(unix),破解不了于是很尴尬。我们通过他文中给出的hash入手,...
admin的头像-安全小百科admin3年前
080
php7 + nginx + mysql 安装小计-安全小百科

php7 + nginx + mysql 安装小计

【过年了,每天发一篇以前的存货,一共七篇。】 思路是,先用源,安装好php5和php5所依赖的所有项目,再安装phpbrew,通过phpbrew管理php版本,并安装7.0.0。 首先安装一些依赖 apt-get install...
admin的头像-安全小百科admin3年前
0230
WTForm的URLXSS谈开源组件的安全性-安全小百科

WTForm的URLXSS谈开源组件的安全性

开源组件是我们大家平时开发的时候必不可少的工具,所谓『不要重复造轮子』的原因也是因为,大量封装好的组件我们在开发中可以直接调用,减少了重复开发的工作量。 开源组件和开源程序也有一些...
admin的头像-安全小百科admin3年前
0170
Pwnhub Web题Classroom题解与分析-安全小百科

Pwnhub Web题Classroom题解与分析

Pwnhub 是一个面向安全研究人员的CTF对战平台,更官方一点的解释就是一个以各种安全技术为内容的竞赛平台。经过我们团队数个月的酝酿终于上线了。上线伊始,我出了一道Web题目,名字叫Classroom...
admin的头像-安全小百科admin3年前
0120
PHPMailer 代码执行漏洞(CVE-2016-10033)分析(含通用POC)-安全小百科

PHPMailer 代码执行漏洞(CVE-2016-10033)分析(含通用POC)

对比一下新老版本: https://github.com/PHPMailer/PHPMailer/compare/v5.2.17...master 其实答案呼之欲出了——和Roundcube的RCE类似,mail函数的第五个参数,传命令参数的地方没有进行转义。...
admin的头像-安全小百科admin3年前
0120
GlassFish 目录穿越漏洞测试过程-安全小百科

GlassFish 目录穿越漏洞测试过程

这是一个2015年的老漏洞,由于我最近在学习相关的知识,所以拿出来温习一下。 搭建测试环境 vulhub( https://github.com/phith0n/vulhub )是我学习各种漏洞的同时,创建的一个开源项目,旨在...
admin的头像-安全小百科admin3年前
070
如何判断目标站点是否为Django开发-安全小百科

如何判断目标站点是否为Django开发

老文一篇,几个月以前发在【代码审计】小密圈里的文章,当时是写一个系列(Django安全漫谈),抽出其中的一部分,分享一下。 在黑盒测试的情况下,如何判断一个站是否是Django开发的?以下这些...
admin的头像-安全小百科admin3年前
0110
Python安全 - 从SSRF到命令执行惨案-安全小百科

Python安全 – 从SSRF到命令执行惨案

前两天遇到的一个问题,起源是在某个数据包里看到url=这个关键字,当时第一想到会不会有SSRF漏洞。 以前乌云上有很多从SSRF打到内网并执行命令的案例,比如有通过SSRF+S2-016漏洞漫游内网的案例...
admin的头像-安全小百科admin3年前
0310