包含"--098ytrdvbn"的全部内容
新型任意文件读取漏洞的研究-安全小百科

新型任意文件读取漏洞的研究

这是我发在乌云drops的一篇文章:http://drops.wooyun.org/papers/5040。 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如http://target/../../../../etc/passwd这样。当时感觉...
admin的头像-安全小百科admin3年前
0200
新浪微博IPAD客户端XSS(file域) + 构造Worm-安全小百科

新浪微博IPAD客户端XSS(file域) + 构造Worm

前两天和izy一起研究了一个他发现的新浪微博XSS,触发位置在微博ipad版中。 Izy发现,当我们通过第三方APP“快手”,将信息分享到微博时,信息内容就会造成一个XSS。当用户在ipad版微博客户端上...
admin的头像-安全小百科admin3年前
0280
利用redis写webshell-安全小百科

利用redis写webshell

我发在安全脉搏的一篇文章,废话有点多见谅:http://www.secpulse.com/archives/5357.html 最近自己在做一些个人的小创作、小项目,其中用到了mongodb和redis,最初可能对这二者没有深入的认识...
admin的头像-安全小百科admin3年前
0130
对JiaThis Flash XSS的挖掘与分析-安全小百科

对JiaThis Flash XSS的挖掘与分析

看到360官微在微博上说了, http://www.jiathis.com/code/swf/m.swf 存在XSS漏洞,可以导致使用了JiaThis的任意网站产生漏洞。得到这个线索,我们来开始顺藤摸瓜,对这个XSS的原理与利用方法进...
admin的头像-安全小百科admin3年前
01130
Firefox 31~34远程命令执行漏洞的分析-安全小百科

Firefox 31~34远程命令执行漏洞的分析

这是我根据Tod Beardsley在metsaploit上发表的一篇文章,翻译+测试完成的分析,因为最近在研究浏览器漏洞,所以会更加关注浏览器这块。 前段时间,二哥在很多浏览器中将脚本层面的漏洞提升为远...
admin的头像-安全小百科admin3年前
0210
ngx_lua_waf针对性改写-安全小百科

ngx_lua_waf针对性改写

当初选择ngx_lua_waf作为自己的WAF,主要原因就是因为其可扩展性与性能上有一个很好的平衡。 lua语言的灵活性与效率是很多脚本层WAF无可匹及的。 ngx_lua_waf自身是比较简单的,而且存在很多误...
admin的头像-安全小百科admin3年前
0120
python富文本XSS过滤器-安全小百科

python富文本XSS过滤器

前言:那天我正在开发网站最关键的部分——XSS过滤器,女神突然来电话说:“那东西好难呀,别开发了,来我家玩吧!”。我“啪”地一下把电话挂了,想让我的网站出XSS漏洞,没门~ python做web开...
admin的头像-安全小百科admin3年前
0160
cmseasy最新注入+360webscan的绕过分析-安全小百科

cmseasy最新注入+360webscan的绕过分析

最近一直没什么好文章,只有闲下来挖了几个洞。一般挖洞的时候就没法发文章,因为自己提交上去的洞在公开前是不能泄露的。不过这个洞与乌云某大牛的洞重复了,于是我就发出来一起学习一下。不过...
admin的头像-安全小百科admin3年前
0130
Wordpress < 4.1.2 存储型XSS分析与稳定POC-安全小百科

WordPress < 4.1.2 存储型XSS分析与稳定POC

Wordpress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。 其实漏洞的作者已经在文章(https://cedricvb.be/post/wordpress-stored-xss-vulnerabil...
admin的头像-安全小百科admin3年前
0110
三年-安全小百科

三年

最近学校的板报上,常常看到大字写的“青春、青春”,可能是5.4这个节日的原因。 青春,其实你也不必再自欺欺人了,你可笑的青春早就在18岁那年,从你说不再写故事的那天起消失了,连背影也没有...
admin的头像-安全小百科admin3年前
0130