歡迎光臨
我們一直在努力

Web Security 第15頁

Bypassing DOMPurify with mXSS-波波的寂寞世界

Bypassing DOMPurify with mXSS

原文出處:http://www.thespanner.co.uk/2018/07/29/bypassing-dompurify-with-mxss/ Injecting the title tag is important because ...

讚(0)波波波波閱讀(1522)
Jenkins 任意文件讀取漏洞分析-波波的寂寞世界

Jenkins 任意文件讀取漏洞分析

原文出處:https://mp.weixin.qq.com/s/T6s2yB92wTPiQnQ9FpJ3MQ Jenkins 7 月 18 日的安全通告修復了多個漏洞,其中 SECURITY-914 是由 Orange (部落格連結:htt...

讚(0)波波波波閱讀(1392)
SQL注入的優化和繞過-波波的寂寞世界

SQL注入的優化和繞過

原文出處:https://bbs.ichunqiu.com/thread-43169-1-1.html?from=snew 在本文中,我們將討論和比較各種優化方法,這些方法在利用SQL盲注時非常有效。我們還將介紹SQL查詢,這些查詢可用於僅...

讚(0)波波波波閱讀(1495)
後門混淆和反檢測技術-波波的寂寞世界

後門混淆和反檢測技術

原文出處:https://xz.aliyun.com/t/2472 後門是一種繞過認證或系統加密的方法。攻擊者出於各種目的有時候會構建自己的後門,比如攻擊者為了恢復裝置廠商的預設密碼。另一方面,攻擊者會注入後門到有漏洞的伺服器來接管伺服器,...

讚(0)波波波波閱讀(1704)
WebLogic反序列化漏洞CVE-2018-2893預警-波波的寂寞世界

WebLogic反序列化漏洞CVE-2018-2893預警

原文出處:https://mp.weixin.qq.com/s/ca6iox11dV-WL2-37KqTfA Oracle官方釋出了7月份的關鍵補丁更新CPU(Critical Patch Update),其中包含一個啟明星辰ADLab安全...

讚(0)波波波波閱讀(1337)
PHP索引數組+unset使用不當導致的問題-波波的寂寞世界

PHP索引數組+unset使用不當導致的問題

原文出處:https://xz.aliyun.com/t/2443 通常網站後臺可以配置允許上傳附件的檔案類型,一般登入後臺,新增php類型即可上傳php檔案getshell。但是,隨著開發者安全意識的提高,開發者可能會在程式碼層面強制限制...

讚(0)波波波波閱讀(1350)

波波的寂寞世界

Facebook聯繫我們