包含"java"的全部内容
XDCTF2015代码审计全解-安全小百科

XDCTF2015代码审计全解

WEB2是一个大题,一共4个flag,分别代表:获取源码、拿下前台管理、拿下后台、getshell。 目标站:http://xdsec-cms-12023458.xdctf.win/ 根据提示: 0×01 获取源码 时雨的十一 时雨是某校一...
admin的头像-安全小百科admin3年前
0200
Joomla远程代码执行漏洞分析(总结)-安全小百科

Joomla远程代码执行漏洞分析(总结)

joomla漏洞出来这么久了,我也于当天在drops发表了这篇文章( http://drops.wooyun.org/papers/11330 )。今天再看,还是有点急促,有些原理上的东西没说清楚。 我在自己博客里,把这篇文章增加...
admin的头像-安全小百科admin3年前
0130
浏览器安全一 / Chrome XSS Auditor bypass-安全小百科

浏览器安全一 / Chrome XSS Auditor bypass

私藏比较久的干货,严禁转载。 (2017-08-14 更新,chrome57更新了xss auditor的拦截方式,之前的大量payload不能用了) Universal Bypass 5 最新版 Chrome 60 context == null test: http://m...
admin的头像-安全小百科admin3年前
0120
知乎某处XSS+刷粉超详细漏洞技术分析-安全小百科

知乎某处XSS+刷粉超详细漏洞技术分析

我觉得十分经典的一个漏洞,和大家分享一下~ 好久没法前端漏洞分析了,这次来一个。 老问题导致的XSS漏洞 首先看一个XSS漏洞,这个点是老问题了, http://www.wooyun.org/bugs/wooyun-2016-0171...
admin的头像-安全小百科admin3年前
0140
phpwind 利用哈希长度扩展攻击进行getshell-安全小百科

phpwind 利用哈希长度扩展攻击进行getshell

一哥新发的漏洞,还是蛮屌的: http://www.wooyun.org/bugs/wooyun-2016-0210850。分析补丁( http://www.phpwind.net/read/3709549 )加上一些风闻,我得知利用的是哈希长度扩展攻击。之前CTF...
admin的头像-安全小百科admin3年前
0140
掌阅iReader某站Python漏洞挖掘-安全小百科

掌阅iReader某站Python漏洞挖掘

Python作为新一代的web开发语言,不少互联网公司内外网使用其开发站点。Python web周边还存在redis、memcached、mongod、supervisord等等服务,我们结合这些服务的一系列安全问题,将可以做很多...
admin的头像-安全小百科admin3年前
0470
神奇的opener对象-安全小百科

神奇的opener对象

看到微博上coding发了一个文章,https://coding.net/u/tvvocold/pp/125176 ,这个玩法比较老了,但可能还是有不少人不知道。大概一年前,在某个曾经很火的白帽子社区,有个白帽子的签名是他的博...
admin的头像-安全小百科admin3年前
0130
WTForm的URLXSS谈开源组件的安全性-安全小百科

WTForm的URLXSS谈开源组件的安全性

开源组件是我们大家平时开发的时候必不可少的工具,所谓『不要重复造轮子』的原因也是因为,大量封装好的组件我们在开发中可以直接调用,减少了重复开发的工作量。 开源组件和开源程序也有一些...
admin的头像-安全小百科admin3年前
0170
Django DeleteView without confirmation template, but with CSRF attack-安全小百科

Django DeleteView without confirmation template, but with CSRF attack

随便写点东西吧。 Django的Class based view十分好用,也很灵活。其中DeleteView( https://docs.djangoproject.com/en/1.10/ref/class-based-views/generic-editing/ )有点特别蛋疼的,他理...
admin的头像-安全小百科admin3年前
0140
Mooder团队内部贡献平台-安全小百科

Mooder团队内部贡献平台

小介绍:Mooder是一款开源、安全、简洁、强大的(安全)团队内部知识分享平台,基于Django、全封闭保证私密性、支持Markdown、支持Postgres/Mysql/Sqlite等多种数据库、支持Docker-compose一键...
admin的头像-安全小百科admin3年前
0180