歡迎光臨
我們一直在努力

Web Security 第14頁

Web Security 分類整理 Web 滲透測試、網站漏洞、注入攻擊、XSS、SSRF、RCE、繞過技巧與防護實務,是本站 Web 安全研究的主要入口。
命令執行WAF繞過技巧總結-波波的寂寞世界

命令執行WAF繞過技巧總結

原文出處:http://www.freebuf.com/articles/web/185158.html 如今市面上的WAF幾乎都已經具備了針對RCE攻擊的防禦能力,這些WAF並不是想象中毫無破綻,當Web伺服器是Linux平臺時我們就可以...

贊(0)波波波波閱讀(2725)
PHP-Audit-Labs題解之Day9-12-波波的寂寞世界

PHP-Audit-Labs題解之Day9-12

原文出處:https://xz.aliyun.com/t/2829 PHP-Audit-Labs題解之Day9-12 文章圖片來源:https://xz.aliyun.com/t/2829 前言引用來源:https://xz.aliyun....

贊(0)波波波波閱讀(2129)
某CMS 20180827版本 前臺getshell-波波的寂寞世界

某CMS 20180827版本 前臺getshell

原文出處:https://xz.aliyun.com/t/2797 漏洞有一定的限制,但思路還是可以學習的 文章圖片來源:https://xz.aliyun.com/t/2797 ------------------- 如果你認同我們每日分...

贊(0)波波波波閱讀(2525)
我是如何挖掘Uber的XSS漏洞並繞過CSP的-波波的寂寞世界

我是如何挖掘Uber的XSS漏洞並繞過CSP的

原文出處:https://xz.aliyun.com/t/2798 如果我問你“在Uber的連結中,最知名的URL是什麼”,你的答案可能是邀請連結。這些連結幾乎無處不在,例如,論壇帖子、Twitter、Facebook、Instagram ...

贊(0)波波波波閱讀(2804)
利用動態二進位制加密實現新型一句話木馬-波波的寂寞世界

利用動態二進位制加密實現新型一句話木馬

原文出處:https://xz.aliyun.com/t/2744 本系列文章重寫了java、.net、php三個版本的一句話木馬,可以解析並執行客戶端傳遞過來的加密二進位制流,並實現了相應的客戶端工具。從而一勞永逸的繞過WAF或者其他網路...

贊(0)波波波波閱讀(2643)
Powershell反彈shell常見方式-波波的寂寞世界

Powershell反彈shell常見方式

原文出處:https://www.anquanke.com/post/id/99793 本文整理了通過powershell反彈shell的常見方式。利用powercat、dnscat2、nishang、Empire、PowerSploit、...

贊(0)波波波波閱讀(2333)
紅隊測試從0到1 - PART 2-波波的寂寞世界

紅隊測試從0到1 - PART 2

原文出處:https://xz.aliyun.com/t/2764 根據Redteamsecure.com的定義,紅隊測試是全方位、多層次的攻擊模擬,旨在衡量一家公司的人員、網路、應用程式和硬體設施的安全控制在多大程度上能夠抵禦來自現實世界...

贊(0)波波波波閱讀(2561)

波波的寂寞世界

Facebook聯繫我們