歡迎光臨
我們一直在努力

Web Security 第9頁

Web Security 分類整理 Web 滲透測試、網站漏洞、注入攻擊、XSS、SSRF、RCE、繞過技巧與防護實務,是本站 Web 安全研究的主要入口。
WordPress權限提升漏洞分析-波波的寂寞世界

WordPress權限提升漏洞分析

原文地址:https://xz.aliyun.com/t/3659 WordPress部落格文章建立過程中存在一個邏輯缺陷,攻擊者可以訪問只有管理員能夠訪問的功能,這將導致WordPress core中存在儲存型XSS(Stored XSS...

贊(0)波波波波閱讀(2305)
PHP SECURITY CALENDAR 2018-波波的寂寞世界

PHP SECURITY CALENDAR 2018

原文地址:https://www.ripstech.com/php-security-calendar-2018/ RIPSTECH PRESENTS PHP SECURITY CALENDAR 是由 RIPS 團隊出品的PHP程式碼安全審...

贊(1)波波波波閱讀(1765)
Payloads All The Things-波波的寂寞世界

Payloads All The Things

原文地址:https://github.com/swisskyrepo/PayloadsAllTheThings A list of useful payloads and bypass for Web Application Securi...

贊(0)波波波波閱讀(2428)
淺析PHP正則表示式的利用技巧-波波的寂寞世界

淺析PHP正則表示式的利用技巧

原文地址:https://xz.aliyun.com/t/3537 正則表示式(regular expression)描述了一種字元串匹配的模式(pattern),可以用來檢查一個串是否含有某種子串、 將匹配的子串替換或者從某個串中取出符合...

贊(0)波波波波閱讀(2658)
DiscuzX 兩處 SSRF 挖掘及利用-波波的寂寞世界

DiscuzX 兩處 SSRF 挖掘及利用

原文地址:https://zhuanlan.zhihu.com/p/51907363 作者在偵錯分析 DiscuzX (以下簡稱 Dz)歷史漏洞的時候,發現 Dz 的 SSRF 漏洞其實都是由一個叫dfsockopen的函數導致的,並且官方...

贊(0)波波波波閱讀(2484)

波波的寂寞世界

Facebook聯繫我們