包含"3,151"的全部内容
谈一谈如何在Python开发中拒绝SSRF漏洞-安全小百科

谈一谈如何在Python开发中拒绝SSRF漏洞

0x01 SSRF漏洞常见防御手法及绕过方法 SSRF是一种常见的Web漏洞,通常存在于需要请求外部内容的逻辑中,比如本地化网络图片、XML解析时的外部实体注入、软件的离线下载等。当攻击者传入一个未经...
admin的头像-安全小百科admin3年前
0190
攻击LNMP架构Web应用的几个小Tricks-安全小百科

攻击LNMP架构Web应用的几个小Tricks

农历新年初一,我在代码审计知识星球分享了一个红包,但领取红包的条件是破解我出的一道代码审计相关题目,题干如下: 2018.mhz.pw:62231 0x01 拉取源码 题干比较简单,我们用浏览器打开,发...
admin的头像-安全小百科admin3年前
0240
python http.server open redirect vulnerability-安全小百科

python http.server open redirect vulnerability

Github账号被封了以后,Vulhub也无法继续更新了,余下很多时间,默默看了点代码,偶然还能遇上一两个漏洞,甚是有趣。 这个漏洞出现在python核心库http中,发送给官方团队后被告知撞洞了,且官...
admin的头像-安全小百科admin3年前
0130
Go代码审计 - gitea 远程命令执行漏洞链-安全小百科

Go代码审计 – gitea 远程命令执行漏洞链

这是一个非常漂亮的漏洞链,很久没见过了。 我用docker来复现并学习这个漏洞,官方提供了docker镜像,vulhub也会上线这个环境。 漏洞一、 逻辑错误导致权限绕过 这是本漏洞链的导火索,其出现在...
admin的头像-安全小百科admin3年前
0150
CommonsBeanutils与无commons-collections的Shiro反序列化利用-安全小百科

CommonsBeanutils与无commons-collections的Shiro反序列化利用

这是代码审计知识星球中Java安全漫谈的第十七篇文章。完整文章列表与相关代码请参考:https://github.com/phith0n/JavaThings 上一篇文章里,我们认识了java.util.PriorityQueue,它在Java中是...
admin的头像-安全小百科admin3年前
0230
CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅-安全小百科

CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《Cachet SQL注入漏洞(CVE-2021-39165)》已经修复,也请读者勿使用该漏洞进行未授权测...
admin的头像-安全小百科admin3年前
0190
CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅-安全小百科

CVE-2021-39165: 从一个Laravel SQL注入漏洞开始的Bug Bounty之旅

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《Cachet SQL注入漏洞(CVE-2021-39165)》已经修复,也请读者勿使用该漏洞进行未授权测...
admin的头像-安全小百科admin3年前
0750
Python Flask框架学习(转载)-安全小百科

Python Flask框架学习(转载)

Python Flask框架学习(转载) Flask 中文文档Flask是由python实现的一个web微框架,让我们可以使用Python语言快速实现一个网站或Web服务。而且有对应的python3及python2版本。首先这边选择的...
admin的头像-安全小百科admin3年前
0380
用Jquery做一个进度条-安全小百科

用Jquery做一个进度条

    本来打算写一个Jquery插件的,不过我看了看网上插件的教程,感觉都不怎么样。国外有一本书叫《jQuery Plugin Development Beginner’s Guide》,写的不错(作者之一是一位复旦毕业...
admin的头像-安全小百科admin3年前
0160
【重要】emlog防御CSRF小插件-安全小百科

【重要】emlog防御CSRF小插件

    emlog始终有个致命的问题,后台基本没有防御CSRF的措施,导致很简单的一个CSRF即可秒杀整个博客。     在此环境下我决定自己开发一个能防御部分csrf攻击的小插件,...
admin的头像-安全小百科admin3年前
0110