吉祥航空某站Time-based blind SQL注入 - 网站安全 -关注热度:21
http: ffp juneyaoair com 吉祥航空会员官方网站在会员登录出存在SQL盲注,参数: usernameOracle数据库:延迟蛮大的 current user: 39;HOFFP 39;DB:数据库用户DBA权限:181张表,只证明到能跑出表了..[详情]
新浪微米手机客户端远程代码执行 - 网站安全关注热度:30
惊喜,微米最新版本1 6 3 app中枪了 addJavascriptInterface导出多处构造exploit部分内容如下:(html文件)function execute(cmdArgs){alert(typeof(HTMLOUT));return HTMLOUT getClass() forName(java lang R..[详情]
Ecmall 2.3 File Inclusion Vulnerability - 网站安全 - 自学关注热度:19
版本:2 3漏洞文件:app my_payment app phpECMall 社区电子商务系统(简称ECMall)是上海商派网络科技有限公司继ECShop之后推出的又一个电子商务姊妹产品。与 ECShop 不同的是,ECMall 是一个允许店..[详情]
siteserver最新版3.6.4 sql inject(第六七蛋) - 网站安关注热度:25
第六个注入存在 siteserver userRole background_user aspx用 NET Reflector 反编译UserCenter Pages dll这个文件查看代码如下:this spContents SelectCommand = UserDataProvider UserDAO GetSelectComman..[详情]
siteserver最新版3.6.4 sql inject(第三四五蛋) - 网站关注热度:48
第三个注入存在usercenter platform user aspx用 NET Reflector 反编译UserCenter Pages dll这个文件查看代码如下:if (!string IsNullOrEmpty(base Request QueryString[Lock])) {..[详情]
u-mail注入导致任意代码执行 - 网站安全 - 自学p关注热度:17
在fileshare php中mysql_query( SET NAMES 39;UTF8 39;); mysql_select_db( $database ); $file_id = $_GET[ 39;file 39;]; $inmail = $_GET[ 39;inmail 39;]; if ( !$file_id ) { e..[详情]
网站域名被劫持的原因分析和应对方法 - 网站安关注热度:15
我们都知道在互联网上安全问题是一直存在的,比较常见的有DDO S攻击、域名劫持、木马控制主机、网页篡改、网络仿冒等,这这些当中域名劫持对于网站造成的影响和危害算是最大的。..[详情]
解读天书 – 漏洞利用中级技巧的分析 - 网站安全关注热度:10
题记:距离上次更新感觉已经过了很久很久的时间,什么事情多时间少都是借口,自己变的懒了倒是真的,给大家道歉,以后更新会加快的,今天不讲漏洞分析,跟我来讨论下漏洞利用中..[详情]
一些你可能不知道的Flash XSS技巧 - 网站安全 - 自关注热度:27
0x00 前言原文链接xss-exploitation-bypassing-the-guard%20ians-part-1 data-ke-src= http: soroush secproject com blog 2013 10 catch-up-on-flash-xss-exploitation-bypassing-the-guard%20ians-part..[详情]
Web应用程序安全必须重视八大问题 - 网站安全关注热度:23
对于任何一个项目,开始阶段对于交付安全的应用来说非常关键。适当的安全要求会导致正确的安全设计。下面讨论在分析Web应用程序的安全要求时需要考虑的八大问题。1、认证和口令..[详情]
解决win2008的webshell下system权限无法上传问题 - 网关注热度:46
如果将IIS应用程序池的权限调整至内置账户,如图01,也是无法上传文件至目标的 原本以为调整至system权限就可以了,没想到默认的标识是这个ApplicationPoolIdentity这个权限在webshell上无法上传..[详情]
dedecms SQL盲注漏洞(已经确定可以直接update出密码关注热度:31
漏洞处在ROOT_PATH member ajax_membergroup php的53、54行$mdescription变量是可控的,并且没有任何过滤,为什么?接下里继续看再看第一行包含了ROOT_PATH member config php然后跟着ROOT_PATH member config p..[详情]
新浪微博粉丝服务平台回复图文信息在私信框中关注热度:17
通过粉丝服务平台开发模式给用户发送图文类型私信时,可以通过构造内容,使得用户收到的私信在显示的时候出现XSS用户开通粉丝服务平台后,通过调用开放平台2 messages reply接口可以..[详情]
凡诺企业网站管理系统后台绕过 - 网站安全 - 自关注热度:13
直接绕过后台,台没有认证可直接绕过直接搜索 admin main site_info asp过认证修复方案:你懂的,..[详情]
记事狗微博全版本注册管理员漏洞 - 网站安全关注热度:8
问题出在一个通用函数上,只要用到这个函数的都存在漏洞,爆管理账号密码的我就不写了,密码有salt意义不大。如果能绕过通用防注入,这套系就太多漏洞了。很多地方都是因为不能..[详情]
PHPYun依然存在任意文件删除漏洞(后台触发)关注热度:17
27日补丁后,PHPYun依然存在任意文件删除漏洞12月27日,官方出了补丁:在action class php的delfiledir函数中加入了替换 和 function delfiledir($delfiles){ $delfiles =..[详情]
安全狗提权防护在较高权限时可绕过添加帐号防关注热度:19
看图首先就是看一下安全狗对net文件的监控 可以通过改名 绕过这个限制然后就是看一下安全狗提权防护 添加帐号失败通过直接更改管理员密码登陆 提权防护还未做到家..[详情]
ThinkSNS任意用户登陆+后台管理绕过 - 网站安全关注热度:21
大概三个月前找到的,没想到还是没补在 apps page Lib Action DiyAction class php 205行 setSession函数:public function setSession() { echo $_SESSION [ $_POST [ 39;name 3..[详情]
SiteServer BBS 通杀储存型跨站 - 网站安全 - 自学p关注热度:13
通杀所有版本先随便发布或回复一个帖子 内容要上传一张图片 发布成功后 编辑内容 并抓包 下面是抓包的内容 得到图片路径forumID=14threadID=271postID=373postType=fileCount=0title=Re%3A%E6%B5%8B%..[详情]
天天团购可查看任意用户信息(订单号可算出) -关注热度:10
订单号可算出年+月+日+XXXXX查看任意用户订单信息,用户信息泄漏1 注册一test1用户下单 记录订单号 20131113527042注册test2用户 下单记录订单号20131113502203查看订单2013111350220信息4将订单号..[详情]
使用NetCat或BASH创建反向Shell来执行远程Root命令关注热度:8
反向shell(Reverse shell)是一种往远程机器发送shell命令的技术,当远程机器处在防火墙等其它东西后面时,这种技术会变得非常有用。你也许会说,一个普通的shell或简单的SSH通道不是也能..[详情]
朋友网查询QQ号漏洞(已修复) - 网站安全 - 自学关注热度:16
简要描述:通过固定代码朋友网秒查QQ号。详细说明:通过提取朋友网特征码,再加上一串固定代码。既可以秒查出对方的QQ空间。那QQ号码自然被获知。犯罪分子如果通过朋友网获知对..[详情]
Web应用程序安全必须重视八大问题 - 网站安全关注热度:13
对于任何一个项目,开始阶段对于交付安全的应用来说非常关键。适当的安全要求会导致正确的安全设计。下面讨论在分析Web应用程序的安全要求时需要考虑的八大问题。1、认证和口令..[详情]
拒绝“马后炮”:积极的应用程序安全需要四大关注热度:13
攻击者在成功利用了漏洞后,因跨站脚本攻击和SQL注入攻击而造成的安全事件已经不再是什么新鲜事儿了。为了防止此类攻击的发生,安全团队是否还抱着准备亡羊补牢的心态?高效的..[详情]
PHP中使用按位取反(~)函数创建后门 - 网站安全关注热度:26
1)PHP ~位运算符PHP:位运算符-http: www php net manual zh language operators bitwise php前一段时间老外在twitter上爆出个有趣的东西,一串疑似乱码的字符串访问后却能正常输出1337,于是便有了以下研..[详情]
macCMS 全版本通杀SQL注射(包括最新7.x) - 网站安关注热度:27
本次针对官网最新7 7版本的maccms测试,和之前的6 x注射有一些差异(重构了代码,而且用了360给的防护脚本)结合之前无人认领的旧版注射,可以达到全版本注射 user index php line:615func..[详情]
[安全科普]你必须了解的session的本质 - 网站安全关注热度:23
有一点我们必须承认,大多数web应用程序都离不开session的使用。这篇文章将会结合php以及http协议来分析如何建立一个安全的会话管理机制。我们先简单的了解一些http的知识,从而理解..[详情]
PowerCDN官网SQL注入用户站点有被劫持风险 - 网站安关注热度:19
应官方要求已删除..[详情]
app漏洞挖掘之有宝在线SQL注入 - 网站安全 - 自学关注热度:32
这是一个post注入,按照zzR大牛的方法,用burp截获用手机登录时的数据包。POST user login?clientversion=4 3 1machine_type=MI+3os=4 2 1channel_id=1device_no=f8%3Aa4%3A5f%3A7f%3Abf%3Ac5imei=863637..[详情]
ShopEx某些服务器存在任意代码执行漏洞(可泄漏用关注热度:20
可执行命令,查看源码!php cgi漏洞http: shop322763 p13 shopex cn http: shop322763 p13 shopex cn ?-shttp: shop319398 p09 shopex cn ?-shttp: shop317459 p21 shopex cn ?-s尝试执行PHP代码,虽然有op..[详情]
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com