包含"--098ytrdvbn"的全部内容
新型php漏洞挖掘之debug导致的安全漏洞(Edusoho)-安全小百科

新型php漏洞挖掘之debug导致的安全漏洞(Edusoho)

【过年了,每天发一篇以前的存货,一共七篇。】 现代cms框架(laraval/symfony/slim)的出现,导致现今的php漏洞出现点、原理、利用方法,发生了一些变化,这个系列希望可以总结一下自己挖掘的...
admin的头像-安全小百科admin3年前
0270
wecenter反序列化造成任意SQL语句执行-安全小百科

wecenter反序列化造成任意SQL语句执行

【过年了,每天发一篇以前的存货,一共七篇。】 0x01 反序列化造成的安全问题 wecenter是一款社交CMS,界面清新,功能简介,受到很多人的喜爱。wecenter基于Zend开发,安全性虽不说很顽固,但较...
admin的头像-安全小百科admin3年前
0190
php框架slim架构上存在XXE漏洞(XXE的典型存在形式)-安全小百科

php框架slim架构上存在XXE漏洞(XXE的典型存在形式)

【过年了,每天发一篇以前的存货,一共七篇。】 现代cms框架(laraval/symfony/slim)的出现,导致现今的php漏洞出现点、原理、利用方法,发生了一些变化,这个系列希望可以总结一下自己挖掘的...
admin的头像-安全小百科admin3年前
0100
使用Let's Encrypt保护你的数据包-安全小百科

使用Let's Encrypt保护你的数据包

【过年了,每天发一篇以前的存货,一共七篇。】 Let's Encrypt是去年底推出的一个免费SSL证书,且申请这个证书基本没有任何限制,只要你证明你是域名的所有者,你就可以为你的域名申请一个SSL证...
admin的头像-安全小百科admin3年前
0210
几期『三个白帽』小竞赛的writeup-安全小百科

几期『三个白帽』小竞赛的writeup

【过年了,每天发一篇以前的存货,一共七篇。】 自从三个白帽问世以后,收到了大家的喜欢,依托『三个白帽』乌云做了几次小竞赛,我也出了几道题。Writeup不全是大家普遍反映的问题,我这里把几...
admin的头像-安全小百科admin3年前
0100
知乎某处XSS+刷粉超详细漏洞技术分析-安全小百科

知乎某处XSS+刷粉超详细漏洞技术分析

我觉得十分经典的一个漏洞,和大家分享一下~ 好久没法前端漏洞分析了,这次来一个。 老问题导致的XSS漏洞 首先看一个XSS漏洞,这个点是老问题了, http://www.wooyun.org/bugs/wooyun-2016-0171...
admin的头像-安全小百科admin3年前
0140
ubuntu 15 下简单安装lamp环境-安全小百科

ubuntu 15 下简单安装lamp环境

我们来用三个白帽( http://www.sangebaimao.com/ )做演示。三个白帽平台是一个基于docker的实验环境平台,我们在三个白帽中可以简单找到适合自己实验的环境,并一键启动,拥有root权限,后续...
admin的头像-安全小百科admin3年前
0130
CVE-2016-3714 - ImageMagick 命令执行分析-安全小百科

CVE-2016-3714 – ImageMagick 命令执行分析

ImageMagick是一款使用量很广的图片处理程序,很多厂商都调用了这个程序进行图片处理,包括图片的伸缩、切割、水印、格式转换等等。但近来有研究者发现,当用户传入一个包含『畸形内容』的图片...
admin的头像-安全小百科admin3年前
0120
phpwind 利用哈希长度扩展攻击进行getshell-安全小百科

phpwind 利用哈希长度扩展攻击进行getshell

一哥新发的漏洞,还是蛮屌的: http://www.wooyun.org/bugs/wooyun-2016-0210850。分析补丁( http://www.phpwind.net/read/3709549 )加上一些风闻,我得知利用的是哈希长度扩展攻击。之前CTF...
admin的头像-安全小百科admin3年前
0140
安全箱子的秘密-安全小百科

安全箱子的秘密

0x01 rand缺陷导致密钥泄露 目标: http://0dac0a717c3cf340e.jie.sangebaimao.com:82/index.php 随便写点东西,抓包,发现html源码里有个?x_show_source: 于是访问 http://0dac0a717c3cf340e...
admin的头像-安全小百科admin3年前
0350