不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第23页

记一次D盾绕过-seo优化_前端开发_渗透技术

记一次D盾绕过

hush阅读(312)赞(0)

0x01 遇到一个网站,测试功能点http://xxx.com/news.php=3和news?=4-1页面相同,和4-2不同,判断存在注入,尝试注入, 可是有D盾 尝试用&&绕过,成功,这里注意要进行URL编码,因为&am...

红队攻防之免杀总结-seo优化_前端开发_渗透技术

红队攻防之免杀总结

hush阅读(292)赞(0)

1、杀毒原理 360、腾讯电脑管家、火绒剑、金山毒霸、瑞星等等,这几个杀毒软件领头羊,现在的杀毒软件都无法脱离三个部分,扫描器、病毒库、虚拟机。然而一个杀毒软件做的是否好用,最主要的还是扫描器的速度、准确率以及病毒库是否庞大。 1.1、基于...

有意思的orderBy注入-seo优化_前端开发_渗透技术

有意思的orderBy注入

hush阅读(311)赞(0)

前言 这是我一次项目中遇到的一个order by注入,因为发现确实需要点眼力,所以我记录下来,并且自己把流程写了出来。 代码实现 我用了上面截图的一小段代码去实现这个流程。 漏洞探测   下面我放了三个图,分别是order by ...

神兵利器 - FakeLogonScreen-seo优化_前端开发_渗透技术

神兵利器 - FakeLogonScreen

hush阅读(269)赞(0)

FakeLogonScreen 是一个伪造 Windows 登录屏幕以获取用户密码的实用程序。输入的密码将根据 Active Directory 或本地计算机进行验证,以确保其正确,然后显示到控制台或保存到磁盘。 它可以通过简单地运行 .e...

常见的网站中间件渗透思路总结-seo优化_前端开发_渗透技术

常见的网站中间件渗透思路总结

hush阅读(293)赞(0)

1.apache apache文件多后缀名解析漏洞 与其说这是一个漏洞,不如说这是一个特性,很多程序员不知道这种特性,所以会写出有问题的代码。 特性:多后缀名(全版本都有这个特性) apache在解析一个文件的后缀名时,是从右往左解析后缀名...

Python 中少为人知的 10 个安全陷阱!-seo优化_前端开发_渗透技术

Python 中少为人知的 10 个安全陷阱!

hush阅读(290)赞(0)

Python 开发者们在使用标准库和通用框架时,都以为自己的程序具有可靠的安全性。然而,在 Python 中,就像在任何其它编程语言中一样,有一些特性可能会被开发者们误解或误用。通常而言,只有极少的微妙之处或细节会使开发者们疏忽大意,从而在...

服务器入侵排查11步-seo优化_前端开发_渗透技术

服务器入侵排查11步

hush阅读(284)赞(0)

随着开源产品的越来越盛行,作为一个Linux运维工程师,能够清晰地鉴别异常机器是否已经被入侵了显得至关重要,个人结合自己的工作经历,整理了几种常见的机器被黑情况供参考: 背景信息:以下情况是在CentOS 6.9的系统中查看的,其它Linu...

APP端常见漏洞与实例分析-seo优化_前端开发_渗透技术

APP端常见漏洞与实例分析

hush阅读(305)赞(0)

前言:白帽子们一般都是从web端开始学习安全技术,但是我们并不满足于web端,自然而然地对APP端产生了浓厚的兴趣,本文将讲述如何在移动端进行渗透,并分享自己在对移动端渗透过程中常见的漏洞与一些案例的分析。 0x01环境搭建 首先下载一个模...

记一次有趣的客户端RCE+服务端XXE挖掘-seo优化_前端开发_渗透技术

记一次有趣的客户端RCE+服务端XXE挖掘

hush阅读(261)赞(0)

0x01 起因 朋友给某甲方做渗透测试,奈何甲方是某知名保险,系统太耐艹,半天不出货 兄弟喊我来一块来看,于是有了本文 0x02 客户端RCE一处 朋友把靶标发给我看了下,除了两个下载链接啥也没有 链接下载下来的东西如图,看了下目录里面还有...

基于 MySQL 错误的 SQL 注入-seo优化_前端开发_渗透技术

基于 MySQL 错误的 SQL 注入

hush阅读(258)赞(0)

http://ip/index.php?id=1 网站加载成功 http://ip/index.php?id=1' 出现错误信息: You have an error in your SQL syntax; check the manual...