包含"Web security"的全部内容
web.py使用不当可能造成代码执行-安全小百科

web.py使用不当可能造成代码执行

    实话说我标题党了,这只是一个小tip,不能算漏洞(因为我想swart就是这样设计的)。不过文档中似乎没有把这个说出来,我想如果有一千万分之一的概率被程序员这样写了,...
admin的头像-安全小百科admin3年前
0170
MSSQL语句执行工具asp版-安全小百科

MSSQL语句执行工具asp版

    之前自己网上找各种方法拼拼凑凑出来的一个脚本,目的是在asp环境下连接mssql并执行命令。     因为不是webshell所以不用考虑过狗不过狗,过不过WAF,安全狗之类的W...
admin的头像-安全小百科admin3年前
0160
lnmp虚拟机安全配置研究-安全小百科

lnmp虚拟机安全配置研究

    众所周知,虚拟主机的安全不好做,特别是防止跨站成为了重点。apache+php服务器防止跨站的方式比较简单,网上的所有成熟虚拟主机解决方案都是基于apache的,如directadmin、cpane...
admin的头像-安全小百科admin3年前
0120
回忆phpcms头像上传漏洞以及后续影响-安全小百科

回忆phpcms头像上传漏洞以及后续影响

暑假写的文章了,最近博客没干货,发出来娱乐一下。 为了响应爱慕锅(Mramydnei)、撸大师(索马里的海贼)、fd牛(/fd)的号召成立的parsec团队,以及各位老师多年来对我的教育,我要写篇回忆...
admin的头像-安全小百科admin3年前
0130
XDCTF2014 部分Writeup-安全小百科

XDCTF2014 部分Writeup

首先我代表我们XDCTF主办方对大家说声辛苦了,十一假期本该休息却依旧奋斗在CTF第一线。我是XDCTF2014的出题人之一,也是服务器的维护者之一,关于比赛不想说太多,有太多不可控制的因素。包括...
admin的头像-安全小百科admin3年前
0170
XCTF两道web题目的writeup-安全小百科

XCTF两道web题目的writeup

只会web正好又是php的审计题目,于是就把两道题都做了。大牛们都忙着破各种路由器,破各种设备去了,我也侥幸得了个第一: 第一题,没怎么截图,查看代码如下: 主要是考mysql的一个trick。就...
admin的头像-安全小百科admin3年前
0210
php webshell下直接反弹shell(不借助任何其他语言)-安全小百科

php webshell下直接反弹shell(不借助任何其他语言)

    linux下,有时候拿到webshell需要提权,提权必须要得到一个交互式的shell。     我看了一下常用的php webshell,对于命令执行、反弹shell都没有完善的方式。很多web...
admin的头像-安全小百科admin3年前
0190
个人版php webshell的一些功能-安全小百科

个人版php webshell的一些功能

    网上的webshell总结起来有一些缺陷:     1.兼容性差,当某函数禁用后,该功能就不能用了。其实php是个很灵活的语言,很多功能是可以有很多实现方式的。   ...
admin的头像-安全小百科admin3年前
0130
关于lnmp目录禁止执行的绕过与正确方法-安全小百科

关于lnmp目录禁止执行的绕过与正确方法

无意中看到了这篇文章:http://www.freebuf.com/articles/system/49428.html 对于下面我莫名其妙中枪的事。。。我就不多说了: 于是我详细地把文章看了一遍,文章比较基础但也不失为一个引导新...
admin的头像-安全小百科admin3年前
0220
PHP绕过open_basedir列目录的研究-安全小百科

PHP绕过open_basedir列目录的研究

首发drops:http://drops.wooyun.org/tips/3978 。 近期由于在开发自己的webshell,所以对PHP一些已有的漏洞进行了一定的研究,并且也自己发现了部分PHP存在的安全隐患。这篇文章我来与大家分享...
admin的头像-安全小百科admin3年前
0110