歡迎光臨
我們一直在努力

Web Security 第12頁

Web Security 分類整理 Web 滲透測試、網站漏洞、注入攻擊、XSS、SSRF、RCE、繞過技巧與防護實務,是本站 Web 安全研究的主要入口。
郵件偽造技術與檢測-波波的寂寞世界

郵件偽造技術與檢測

原文出處:http://www.4hou.com/web/14340.html 釣魚郵件是指黑客偽裝成同事、合作伙伴、朋友,通過傳送電子郵件的方式,誘使使用者點選嵌入郵件正文的惡意連結或者開啟郵件附件以植入木馬或間諜程式,進而竊取使用者敏感...

贊(0)波波波波閱讀(3003)
php-fpm環境的一種後門實現-波波的寂寞世界

php-fpm環境的一種後門實現

原文出處:https://www.anquanke.com/post/id/163197 目前常見的php後門基本需要檔案來維持(常規php指令碼後門:一句話、大馬等各種變形;WebServer模組:apache擴充套件等,需要高許可權並且...

贊(0)波波波波閱讀(2253)
SECCON 2018 - Web Ghostkingdom 題解-波波的寂寞世界

SECCON 2018 - Web Ghostkingdom 題解

原文出處:https://xz.aliyun.com/t/3075 SEECON 2018 唯一的一道 Web 題,本題結合了 XSS / SSRF / GhostScript 命令執行漏洞 文章圖片來源:https://xz.aliyun...

贊(0)波波波波閱讀(2433)
phar & fastcgi & rsync 漏洞小結-波波的寂寞世界

phar & fastcgi & rsync 漏洞小結

原文出處:https://www.kingkk.com/2018/10/phar-fastcgi-rsync-%E6%BC%8F%E6%B4%9E%E5%B0%8F%E7%BB%93/ 前段時間black hat會議上新提出的一種攻擊手法(...

贊(0)波波波波閱讀(2227)
Webshell-Detect-Bypass-波波的寂寞世界

Webshell-Detect-Bypass

原文出處:https://github.com/LandGrey/webshell-detect-bypass 此項目用來存放作者繞過專業工具檢測的Webshell研究文章和免殺的Webshell源碼. 文章圖片來源:https://git...

贊(0)波波波波閱讀(1732)
零基礎如何學習 Web 安全?-波波的寂寞世界

零基礎如何學習 Web 安全?

原文出處:https://www.zhihu.com/question/21606800 開始前的思考 1.我真的喜歡搞安全嗎? 2.我只是想通過安全賺錢嗎? 3.我不知道做什麼就是隨便。 4.一輩子做資安人員嗎? 文章圖片來源:https...

贊(0)波波波波閱讀(2817)

波波的寂寞世界

Facebook聯繫我們