歡迎光臨
我們一直在努力

Web Security 第24頁

讀取popen輸出結果時未截斷字符串導致的命令行注入

熟悉web安全的話就知道,如果對特殊字符過濾不當,會引發SQL Injection或者XSS等安全漏洞。其中,命令行注入較為嚴重,因為可以直接拿到漏洞程序當前權限的OSshell。 然而,命令行注入不僅在web中會出現,在C語言程序中,也會...

讚(0)波波波波閱讀(1653)

淺析白盒審計中的字符編碼及SQL注入

今天分享一篇在網站字符編碼"GBK"、"UTF-8"中可能遇到的SQL Injection問題,透過MYSQL中的寬字符注入與mysql_real_escape_string如何解決 ? 原文出處:https://www.leavesong...

讚(0)波波波波閱讀(1759)

前端黑魔法之遠程控制地址欄

今天分享一篇如何透過target的方式進行網站釣魚攻擊,也可以深入了解下”target="_blank" 與 “opener”的釣魚方式 原文出處:https://www.leavesongs.com/PENETRATION/use-tar...

讚(0)波波波波閱讀(1680)

暨WAF攻防之SQL注入篇

暨WAF攻防之SQL注入篇,這篇也值得看一下Bypass的一些小技巧,最終還是需要結合實際情況,熟練掌握漏洞原理和資料庫特性,舉一反三靈活多變。 原文出處:https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLg...

讚(0)波波波波閱讀(1777)

一秒找出用時間和隨機數生成的上傳文件名

很多開發人員習慣用當前時間來命名使用者上傳的檔案名稱,其實這樣是存在安全疑慮的,來看看可以透過什麼方式找出吧。 原文出處:http://www.freebuf.com/articles/web/163058.html -----------...

讚(0)波波波波閱讀(1708)

內網端口轉發

今天分享一篇在滲透測試中時常會用到的一些小技巧 "web狗要懂的內網端口轉發" 內容滿基礎的,但也很重要! 原文出處:https://www.jianshu.com/p/735e8f1746f0?utm_campaign=maleskine...

讚(0)波波波波閱讀(1778)

WAF攻防介紹

今天分享一篇WAF攻防介紹,在實際攻擊場景中,單一的繞過技巧往往無效,需要我們綜合利用各種繞過技術進行組合,結合各自WAF特性不斷進行推理,才能真正實現繞過。 原文出處:http://galaxylab.org/waf%E6%94%BB%E...

讚(0)波波波波閱讀(1451)

上傳並執行惡意程式的姿勢

今天分享一篇,總結一些下載和執行的方法,其中也大量包含一些AppLocker ByPass技術和dll注入技術,部分也可以用於後門創建,大家可以根據不同的環境和場景選擇使用。 原文出處:http://reverse-tcp.xyz/2017...

讚(0)波波波波閱讀(1700)

波波的寂寞世界

Facebook聯繫我們