花费 7 ms
PHP一句话木马小总结与SQL语句写一句话木马

一、基础类的一句话--功能仅限于验证漏洞了,实际中太容易被查出出来: 相信一目了然可以看懂如何使用这类一句话。 如果有疑问可以看我的博客PHP后门的eval类和system类 函数到 ...

Thu Jan 11 09:04:00 CST 2018 0 36124
从一次渗透谈到linux如何反弹shell

零、绪论 背景: ThinkPHP框架的--> 找到一个OS命令注入(很简单的Burp可以直接扫出来的那种):页面配置系统默认网关处。 一、渗透过程 1、首先看了一下,没有回显。 2 ...

Wed Dec 27 05:57:00 CST 2017 0 10016
SRC常见WEB漏洞系列之HTTP-HOST头攻击

一、背景: web程序需要知道网站的域名比较麻烦,需要使用HTTP的 host头字段: 等等...... 而且有些会把这个值不做HTML编码直接输出到页面:Jooml ...

Wed Jan 10 08:40:00 CST 2018 0 7528
ThinkPHP-5.0.23新的RCE漏洞测试和POC

TP5新RCE漏洞 昨天又是周五,讨厌周五曝漏洞,还得又得加班,算了,还是先验证一波。新的TP5RCE,据说发现者因为上次的RCE,于是又审计了代码,结果发现的。TP5也成了万人轮啊。 测 ...

Sun Jan 13 07:41:00 CST 2019 0 4177
X-Requested-With导致CSRF失败

  在漫漫渗透之路中,眼前一亮的发现一个站。Referer字段没有检查,POST参数中的动态token也没有检查,这不是带一波CSRF的节奏嘛。但是遇到一个之前我没遇到的问题导致我CSRF失败,这个问 ...

Sat Oct 21 03:41:00 CST 2017 4 7021
Resin任意文件读取漏洞

Resin是什么 虽然看不上但是还是原因下百度百科: Resin是CAUCHO公司的产品,是一个非常流行的支持servlets和jsp的引擎,速度非常快。Resin本身包含了一个支持HTTP/1 ...

Fri Apr 27 01:14:00 CST 2018 0 5558
Sun公司的产品AnswerBook存在多种漏洞

一、未授权管理脚本访问漏洞: 1、受影响版本: Sun-AnswerBook2 1.2-1.4.2 2、攻击测试手段 http://a.b.c.d:8888/ab2/@AdminVie ...

Sat Dec 23 02:24:00 CST 2017 0 6377
PHP后门的eval类和system类 函数到底有哪些区别

一、   一直以来对PHP的eval这一类函数和system这一类存在疑惑的地方,今天彻底研究了一下,写查PHP一句话的时候可以更有把握一些。其实都是一些满基础的知识,大佬别喷。干安全的基础很重要。 ...

Thu Dec 28 02:01:00 CST 2017 0 5419
关于PostgreSQL的SQL注入必知必会

一、postgresql简介 postgresql是一款关系型数据库,广泛应用在web编程当中,由于其语法与MySQL不尽相同,所以其SQL注入又自成一派。 二、postgresql的SQL注入: ...

Wed Feb 14 00:20:00 CST 2018 0 5121

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM