花費 18 ms
PHP滲透中的奇淫技巧--檢查相等時的漏洞

PHP是現在網站中最為常用的后端語言之一,是一種類型系統 動態、弱類型的面向對象式編程語言。可以嵌入HTML文本中,是目前最流行的web后端語言之一,並且可以和Web Server 如apache和n ...

Mon Apr 10 08:36:00 CST 2017 0 11075
SpringCloud Function SPEL漏洞分析

一、漏洞概述 今早看到綠盟發的一條關於Spring Cloud的Function組件存在SPEL表達式漏洞,就借此機會深入分析一下Function組件漏洞的形成過程,從官網上看到的內容發現這是一個從 ...

Sun Mar 27 19:33:00 CST 2022 0 4535
本地文件包含漏洞(LFI漏洞)

0x00 前言 本文的主要目的是分享在服務器遭受文件包含漏洞時,使用各種技術對Web服務器進行攻擊的想法。 我們都知道LFI漏洞允許用戶通過在URL中包括一個文件。在本文中,我使用了bWAPP和DV ...

Mon Mar 13 21:32:00 CST 2017 1 8633
DEDECMS最新友情鏈接getshell漏洞分析

先上exp: 從exp大概可以看出,這里利用管理員的權限寫了一個shell.lib.php的一句話文件從exp就可以判斷出,這里應該就是一個CSRF漏洞。下面說一下利用方法。首先,將這個exp部 ...

Sun Mar 26 07:03:00 CST 2017 0 3169
OpenSSL Heartbleed “心臟滴血”漏洞簡單攻擊示例

OpenSSL Heartbleed漏洞的公開和流行讓許多人興奮了一把,也讓另一些人驚慌了一把。 單純從攻擊的角度講,我已知道的,網上公開的掃描工具有: 1. Nmap腳本ssl-heartbl ...

Mon Apr 03 06:33:00 CST 2017 0 2992
談HTTPS中間人攻擊與證書校驗(二)

上文說到HTTPS的三次握手:http://www.cnblogs.com/wh4am1/p/6616851.html 不懂的再回頭去看看 三、中間人攻擊 https握手過程的證書校驗環 ...

Sat Mar 25 20:56:00 CST 2017 0 2740
Shiro Padding Oracle攻擊分析

本文由安全客首發,文章鏈接: https://www.anquanke.com/post/id/203869安全客 - 有思想的安全新媒體 一、簡介 Shiro,Apache Shiro是一個強大 ...

Tue Apr 28 21:29:00 CST 2020 0 891
Protobuf API安全測試啟示

ProtoBuf介紹 protocol buffers 是一種語言無關、平台無關、可擴展的序列化結構數據的方法,它可用於(數據)通信協議、數據存儲等。 Protocol Buffers 是一種靈活 ...

Sat Nov 06 17:26:00 CST 2021 0 120
PHP多個版本爆出遠程DOS漏洞

近日,php多個版本爆出遠程DoS漏洞(官方編號69364),利用該漏洞構造poc發起鏈接,很容易導致目標主機cpu的100%占用率,綠盟科技威脅響應中心隨即啟動應急機制, 啟動應急響應工作,總結PH ...

Sun Mar 26 08:19:00 CST 2017 0 1417

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM