包含"osit"的全部内容
brainfuck 语言入门-安全小百科

brainfuck 语言入门

    不介绍brainfuck这个语言了,没听说过的相信你也不会找到这篇文章,或者你去google. 图灵机相信大家都听说过(我们导论课讲过),有些人还写过相关的程序。我觉得brainfu...
admin的头像-安全小百科admin3年前
0130
那些年我们没能bypass的xss filter[from wooyun]-安全小百科

那些年我们没能bypass的xss filter[from wooyun]

这么久没发文章,因为很忙。。为了防止站点被老顾客嫌弃,转载一篇来自乌云的文章吧:《那些年我们没能bypass的xss filter》 原文链接:http://zone.wooyun.org/content/6899 小弟初学xss才10天...
admin的头像-安全小百科admin3年前
0210
[转载]Mysql下Limit注入方法-安全小百科

[转载]Mysql下Limit注入方法

很长一段时间我、以及很多同学认为“mysql limit后的注入点”是没办法解决的难题,但这次真的被解决了。我很少转载文章,这次再破个例。 原文: https://rateip.com/blog/sql-injections-in-my...
admin的头像-安全小百科admin3年前
0130
python编写断点续传下载软件-安全小百科

python编写断点续传下载软件

一年一度的python小程序编写系列之——断点续传下载软件。 一、HTTP断点续传原理 其实HTTP断点续传原理比较简单,在HTTP数据包中,可以增加Range头,这个头以字节为单位指定请求的范围,来下载...
admin的头像-安全小百科admin3年前
0150
对JiaThis Flash XSS的挖掘与分析-安全小百科

对JiaThis Flash XSS的挖掘与分析

看到360官微在微博上说了, http://www.jiathis.com/code/swf/m.swf 存在XSS漏洞,可以导致使用了JiaThis的任意网站产生漏洞。得到这个线索,我们来开始顺藤摸瓜,对这个XSS的原理与利用方法进...
admin的头像-安全小百科admin3年前
0120
Wordpress < 4.1.2 存储型XSS分析与稳定POC-安全小百科

WordPress < 4.1.2 存储型XSS分析与稳定POC

Wordpress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。 其实漏洞的作者已经在文章(https://cedricvb.be/post/wordpress-stored-xss-vulnerabil...
admin的头像-安全小百科admin3年前
0130
PHP Multipart/form-data remote DOS 防御方案研究-安全小百科

PHP Multipart/form-data remote DOS 防御方案研究

CVE-2015-4024漏洞,据发布时间过去了好几天,我来总结一下。 这个的DOS漏洞炒得很火,百度安全攻防实验室的小伙伴也很给力。我个人认为漏洞的影响确实很大,毕竟对于一个web应用,拒绝服务攻击...
admin的头像-安全小百科admin3年前
0140
Pwnhub 第一次线下沙龙竞赛Web题解析-安全小百科

Pwnhub 第一次线下沙龙竞赛Web题解析

Pwnhub在8月12日举办了第一次线下沙龙,我也出了两道Web相关的题目,其中涉及好几个知识点,这里说一下。 题目《国家保卫者》 国家保卫者是一道MISC题目,题干: Phith0n作为一个国家保卫者,...
admin的头像-安全小百科admin3年前
0130
攻击LNMP架构Web应用的几个小Tricks-安全小百科

攻击LNMP架构Web应用的几个小Tricks

农历新年初一,我在代码审计知识星球分享了一个红包,但领取红包的条件是破解我出的一道代码审计相关题目,题干如下: 2018.mhz.pw:62231 0x01 拉取源码 题干比较简单,我们用浏览器打开,发...
admin的头像-安全小百科admin3年前
0470
谈escapeshellarg绕过与参数注入漏洞-安全小百科

谈escapeshellarg绕过与参数注入漏洞

参数注入漏洞是指,在执行命令的时候,用户控制了命令中的某个参数,并通过一些危险的参数功能,达成攻击的目的。 0x01 从gitlist 0.6.0远程命令执行漏洞说起 我们从gitlist说起,gitlist是一款...
admin的头像-安全小百科admin3年前
0140