歡迎光臨
我們一直在努力

Web Security 第25頁

Web Security 分類整理 Web 滲透測試、網站漏洞、注入攻擊、XSS、SSRF、RCE、繞過技巧與防護實務,是本站 Web 安全研究的主要入口。
Drupal 8 – CVE-2017-6926漏洞詳解-波波的寂寞世界

Drupal 8 – CVE-2017-6926漏洞詳解

今天分享一篇 Drupal CVE-2017-6926漏洞詳解,該漏洞具有發表評論權限的用戶可以查看他們無權訪問的內容和評論,並且還可以為該內容添加評論。 原文出處:https://paper.seebug.org/559/ -------...

贊(0)波波波波閱讀(2186)
Web-Security-Learning-波波的寂寞世界

Web-Security-Learning

今天分享一篇Web-Security的學習資料,整理的好讚哦! 在學習Web安全的過程中整合的一些資料。該repo會不斷更新 還不趕快上車,跟著波波一起學習! 原文出處:https://github.com/CHYbeta/Web-Secu...

贊(0)波波波波閱讀(1461)
客戶端 session 導致的安全問題-波波的寂寞世界

客戶端 session 導致的安全問題

今天分享一篇由客戶端 session 導致的安全問題,session的設計目的是為了做用戶身份認證。但是,很多情況下,session被用作了別的用途,將產生一些安全問題,我們今天就來談談“客戶端session”(client session...

贊(0)波波波波閱讀(2425)
Remove insecure http headers-波波的寂寞世界

Remove insecure http headers

今天分享一篇關於Http headers帶來的安全影響,沒有用到的就應該關閉或刪除,過多的http headers是不好的。 原文出處:https://veggiespam.com/headers/ 波波觀點:HTTP Header 要少而...

贊(0)波波波波閱讀(1311)
由MetInfo 深入理解PHP變量覆蓋漏洞-波波的寂寞世界

由MetInfo 深入理解PHP變量覆蓋漏洞

PHP變量覆蓋一般是指一種使用自定義變量替換程序原有變量值的漏洞,這種漏洞本身不會造成太大的漏洞,但是PHP變量覆蓋往往會導致程序的執行邏輯發生改變,使程序原有的安全機制發生改變,導致產生其他安全問題。本文首先介紹一些變量覆蓋的常見情景,再...

贊(0)波波波波閱讀(2445)
CTF 中的 PHP 知識匯總-波波的寂寞世界

CTF 中的 PHP 知識匯總

今天分享一篇在CTF Web Security中會利用到的一些知識,包含弱類型、== 和 ===的比較、正則表達式、變量覆蓋等,都是很常見的題目。 原文出處:https://www.restran.net/2016/09/26/php-se...

贊(0)波波波波閱讀(2418)
Javascript for hacker-波波的寂寞世界

Javascript for hacker

使用JavaScript中,構造出看似不能工作但是卻正常運行的代碼,或者會產生一些意想不到的行為。這可能聽起來不算什麼,內存 作者所描述的每種技術都可以用來繞過xss過濾器,這是作者創造它們時的初衷。與此同時,學習這樣的JavaScript...

贊(0)波波波波閱讀(1411)

波波的寂寞世界

Facebook聯繫我們