歡迎光臨
我們一直在努力

波波的文章

先知白帽大會2018 | 議題下載-波波的寂寞世界

先知白帽大會2018 | 議題下載

原文出處:https://xz.aliyun.com/t/2400 2018先知白帽大會剛結束,趁新鮮趕快來讀一下。 前所未有的安全漏洞與威脅接踵而來,舊的防禦思想已無法應對。 文章圖片來源:https://xianzhi.aliyun.c...

讚(0)波波波波未分類 閱讀(1763)
Mysql UDF BackDoor-波波的寂寞世界

Mysql UDF BackDoor

原文出處:https://xz.aliyun.com/t/2365 紀錄一下,UDF是Mysql提供給用戶實現自己功能的一個接口,為了使UDF機制起作用,函數必須用C或C ++編寫,並且操作系統必須支持動態加載。這篇文章主要介紹UDF開發和...

讚(0)波波波波Web Security 閱讀(1049)
通過可寫文件獲取root權限的方法-波波的寂寞世界

通過可寫文件獲取root權限的方法

原文出處:https://xz.aliyun.com/t/2392 Linux系統中,全部都是以文件形式存在的,包括目錄、設備都是有權限的,共有讀、寫、和可執行三種。管理員為文件設置好權限後,應該要考慮哪些Linux用戶會被允許和限制上述的...

讚(0)波波波波內網滲透 閱讀(1743)
php-unserialize-初識-波波的寂寞世界

php-unserialize-初識

原文出處:http://www.lmxspace.com/2018/05/03/php-unserialize-%E5%88%9D%E8%AF%86/ 在OWASP TOP10中,反序列化已經榜上有名,但是究竟什麼是反序列化,我覺得應該進下...

讚(0)波波波波Web Security 閱讀(1717)
一個登陸框引起的血案-波波的寂寞世界

一個登陸框引起的血案

原文出處:http://www.freebuf.com/articles/web/174408.html 後台登入框除了弱密碼登入外,常見的方式也有SQL Injection、' or '1 = 1--, 當然也可以考慮試試看XSS、CSR...

讚(0)波波波波Web Security 閱讀(1803)

波波的寂寞世界

Facebook聯繫我們