花费 22 ms
XML外部实体(XXE)注入详解

###XML与xxe注入基础知识 1.XMl定义 XML由">3个部分构成,它们分别是:文档类型定义(Document Type Definition,">DTD),即XML的布局语言; ...

Fri Jul 13 07:41:00 CST 2018 4 37171
xpath注入详解

0x01 什么是xpath XPath 即为 XML 路径语言,是 W3C XSLT 标准的主要元素,它是一种用来确定 XML(标准通用标记语言的子集)文档中某部分位置的语言。 XPa ...

Tue Mar 13 18:46:00 CST 2018 0 13408
典型漏洞归纳之上传漏洞

0x01 概要说明 文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因为用它获得服务器权限最快最直接。但是想真正把这个漏洞利用好却不那么容易,其中有很多技巧,也有很多需要掌握的知识。俗话说,知己 ...

Wed Feb 22 07:27:00 CST 2017 1 18458
[原创]解读2017 OWASP Top10漏洞体系(含接口安全)

2017年4月初,OWASP发布了关于Top10的征求意见版。 争议最大的是A7攻击检测与防范不足。 但我主要是按照日常的渗透漏洞进行解读分析的。 解读完毕后,首发t00ls原创文章。 https ...

Thu Apr 27 22:55:00 CST 2017 0 17411
护网中的漏洞

一、齐治堡垒机前远程命令执行漏洞(CNVD-2019-20835) 1、访问 http://10.20.10.11/listener/cluster_manage.php :返回 "OK" ...

Thu Oct 22 04:40:00 CST 2020 0 5653
典型漏洞归纳之解析漏洞

0x00 总览说明 服务器解析漏洞算是历史比较悠久了,但如今依然广泛存在。在此记录汇总一些常见服务器(WEB server)的解析漏洞,比如IIS6.0、IIS7.5、apache、nginx等方便 ...

Wed Feb 22 07:05:00 CST 2017 1 8865
(转)MS14-068域内提权漏洞总结

0x01 漏洞起源 说到ms14-068,不得不说silver ticket,也就是银票。银票是一张tgs,也就是一张服务票据。服务票据是客户端直接发送给服务器,并请求服务资源的。如果服务器没有向域 ...

Sun May 07 22:25:00 CST 2017 0 6793
弱口令漏洞详解

###弱口令的定义 弱口令">(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的 ...

Tue May 08 19:32:00 CST 2018 0 3709
验证码爆破总结

一、使用reCAPTCHA插件进行验证码爆破 插件下载地址:https://github.com/bit4woo/reCAPTCHA/releases 1.浏览器输入网站登 ...

Fri May 07 01:35:00 CST 2021 0 4221
未授权访问漏洞总结

未授权访问漏洞可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷导致其他用户可以直接访问从而引发重要权限可被操作、数据库或网站目录等敏感信息泄露。常见的未授权访问漏洞有以下这些: 一、Mong ...

Wed Sep 23 00:32:00 CST 2020 0 1437

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM