歡迎光臨
我們一直在努力

Web Security 第21頁

Web Security 分類整理 Web 滲透測試、網站漏洞、注入攻擊、XSS、SSRF、RCE、繞過技巧與防護實務,是本站 Web 安全研究的主要入口。
我如何玩轉PHP代碼加密與解密-波波的寂寞世界

我如何玩轉PHP代碼加密與解密

原文出處:https://xz.aliyun.com/t/2403 前言 兩次比賽,兩個題目,兩種方式,兩個程序。 一切PHP的代碼終究是要到Zend Engine上走一走的,因此一切P​​HP的源碼加密都是可以被解密的。 (不包括OpCo...

贊(0)波波波波閱讀(2612)
GraphQL安全總結與測試技巧-波波的寂寞世界

GraphQL安全總結與測試技巧

原文出處:https://www.anquanke.com/post/id/147455 GraphQL是由Facebook開發並於2015年公開發布的數據查詢語言。它是REST API的替代品。 雖然你可能很少在網站中看見GraphQL,...

贊(0)波波波波閱讀(2329)
奇淫巧技之“換個姿勢”看直播-波波的寂寞世界

奇淫巧技之“換個姿勢”看直播

原文出處:http://www.freebuf.com/articles/network/174411.html 大致上思路就是透過WireShark抓包或是Burp查找原影片地址,應該可以試試看其他的直播網站..最好是連VIP都省了。 文...

贊(0)波波波波閱讀(2581)
Mysql UDF BackDoor-波波的寂寞世界

Mysql UDF BackDoor

原文出處:https://xz.aliyun.com/t/2365 紀錄一下,UDF是Mysql提供給用戶實現自己功能的一個接口,為了使UDF機制起作用,函數必須用C或C ++編寫,並且操作系統必須支持動態加載。這篇文章主要介紹UDF開發和...

贊(0)波波波波閱讀(1569)
php-unserialize-初識-波波的寂寞世界

php-unserialize-初識

原文出處:http://www.lmxspace.com/2018/05/03/php-unserialize-%E5%88%9D%E8%AF%86/ 在OWASP TOP10中,反序列化已經榜上有名,但是究竟什麼是反序列化,我覺得應該進下...

贊(0)波波波波閱讀(2470)
一個登陸框引起的血案-波波的寂寞世界

一個登陸框引起的血案

原文出處:http://www.freebuf.com/articles/web/174408.html 後台登入框除了弱密碼登入外,常見的方式也有SQL Injection、' or '1 = 1--, 當然也可以考慮試試看XSS、CSR...

贊(0)波波波波閱讀(2497)
技巧整合 - mysql注入點的另類利用-波波的寂寞世界

技巧整合 - mysql注入點的另類利用

原文出處:https://bbs.ichunqiu.com/thread-9903-1-1.html?From=paper 紀錄一下,拿到phpMyAdmin root帳號後,在無法得知Web網站目錄、破解不出MySQL Hash或其他數據...

贊(0)波波波波閱讀(2535)
phpMyAdmin 4.7.x CSRF 漏洞利用-波波的寂寞世界

phpMyAdmin 4.7.x CSRF 漏洞利用

原文出處:https://xz.aliyun.com/t/2384 phpMyAdmin是個知名MySQL/MariaDB在線管理工具,phpMyAdmin團隊在4.7.7版本中修復了一個危害嚴重的CSRF漏洞(PMASA-2017-9),...

贊(0)波波波波閱讀(2564)

波波的寂寞世界

Facebook聯繫我們