包含"what is sso"的全部内容
2021-09-03 李小龙:神话和真实-安全小百科

2021-09-03 李小龙:神话和真实

点击蓝字 / 关注我们点击它试试看 有惊喜 👆 2021-09-03 李小龙:神话和真实 ...
admin的头像-安全小百科admin3年前
140
phpcms上传导致getshell详解及案例-安全小百科

phpcms上传导致getshell详解及案例

这篇文章好几天前写了,给协会里新成员普及知识,看大家也都玩的差不多了,就发表到博客里,增加一点噱头和访问量,哈哈~ 0x01 什么是上传漏洞 很多cms为了丰富自己的功能都提供了上传头像、...
admin的头像-安全小百科admin3年前
0170
由python端口转发脚本看asyncore模块-安全小百科

由python端口转发脚本看asyncore模块

    asyncore模块是封装过的处理socket事件的模块,在文档中搜索可以看到这样的说明: Basic infrastructure for asynchronous socket service clients and servers. Th...
admin的头像-安全小百科admin3年前
0110
浅析白盒审计中的字符编码及SQL注入-安全小百科

浅析白盒审计中的字符编码及SQL注入

在freebuf上莫名地被喷,可能是因为被喷让人气上来了,最后得到的金币比前一篇文章更多。塞翁失马,焉知非福? 尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统...
admin的头像-安全小百科admin3年前
0130
web.py指南性说明-安全小百科

web.py指南性说明

    整理一下这些天研究web.py的一些经验,写一篇具有划时代意义的指南性说明~哈哈,开个玩笑,谨以此文献给所有学习web.py的同学以及Aaron Swart.     web.py是一个开...
admin的头像-安全小百科admin3年前
0130
回忆phpcms头像上传漏洞以及后续影响-安全小百科

回忆phpcms头像上传漏洞以及后续影响

暑假写的文章了,最近博客没干货,发出来娱乐一下。 为了响应爱慕锅(Mramydnei)、撸大师(索马里的海贼)、fd牛(/fd)的号召成立的parsec团队,以及各位老师多年来对我的教育,我要写篇回忆...
admin的头像-安全小百科admin3年前
0130
Mysql字符编码利用技巧-安全小百科

Mysql字符编码利用技巧

0x01 由某CTF题解说起 小密圈里有人提出的问题,大概代码如下: 看了一下,明显考点是这几行: <?php if ($username === 'admin') { if ($_SERVER['REMOTE_ADDR'] !== ...
admin的头像-安全小百科admin3年前
0240
Code-Breaking中的两个Python沙箱-安全小百科

Code-Breaking中的两个Python沙箱

这是发表在跳跳糖上的文章https://www.tttang.com/archive/1294/,如需转载,请联系跳跳糖。 这是一篇Code-Breaking 2018鸽了半年的Writeup,讲一讲Django模板引擎沙箱和反序列化时的沙箱,和如...
admin的头像-安全小百科admin3年前
0100
一次对 Tui Editor XSS 的挖掘与分析-安全小百科

一次对 Tui Editor XSS 的挖掘与分析

TOAST Tui Editor是一款富文本Markdown编辑器,用于给HTML表单提供Markdown和富文本编写支持。最近我们在工作中需要使用到它,相比于其他一些Markdown编辑器,它更新迭代较快,功能也比较强大。...
admin的头像-安全小百科admin3年前
0180
phpcms上传导致getshell详解及案例-安全小百科

phpcms上传导致getshell详解及案例

这篇文章好几天前写了,给协会里新成员普及知识,看大家也都玩的差不多了,就发表到博客里,增加一点噱头和访问量,哈哈~ 0x01 什么是上传漏洞 很多cms为了丰富自己的功能都提供了上传头像、...
admin的头像-安全小百科admin3年前
0180