
如何繞過電子郵件格式過濾進行SQL注入
原文出處:http://www.freebuf.com/articles/web/183516.html 當你在測試中碰到了一些限制特殊字元的電子郵件過濾器,你可以像這篇文章一樣嘗試在@符之前新增雙引號,這可能會幫你繞過過濾機制。 文章圖片...

原文出處:http://www.freebuf.com/articles/web/183516.html 當你在測試中碰到了一些限制特殊字元的電子郵件過濾器,你可以像這篇文章一樣嘗試在@符之前新增雙引號,這可能會幫你繞過過濾機制。 文章圖片...

原文出處:https://bbs.ichunqiu.com/thread-45542-1-1.html?from=sec 多刷題,在刷題中學習思路和技巧,但是最基本的pwn知識要掌握,比如棧的結構,基本的程式執行機制和流程 文章圖片來源:h...

原文出處:https://xz.aliyun.com/t/2719 這篇文章是寫基於windows環境下的一些mysql提權方法的分析並利用。這些方法老生常談,但困於很多文章在講分析和利用的時候模稜兩可,因此想總結一下常見的方法思路。基於w...

原文出處:https://xz.aliyun.com/t/2715 來自Secarma的安全研究員Sam Thomas發現了一種新的漏洞利用方式,可以在不使用php函數unserialize()的前提下,引起嚴重的php物件注入漏洞。 這個...

原文出處:http://www.freebuf.com/articles/system/182860.html 最近的一些安全應急響應經歷中,遇到了入侵者利用一些小的有意思tricks——將自己的ssh登入痕跡隱匿於w和last命令中,這對...

徵才分類:正職 / 乙方 資策會【資安所】資安工程師 CSTI18-020 工作內容: 資訊系統弱點掃描 資訊系統滲透測試 資安健診作業 物聯網設備檢測 資訊系統安全組態基準發展 上班地點: 台北市大安區 有興趣者可參考104人力銀行連結並...

原文出處:https://github.com/ketankr9/CodefestCTF18/blob/master/writeups/SpiritualBox.md CodefestCTF18 CTF,其中一道題為智能合約,因對智能合約安...

原文出處:http://www.freebuf.com/articles/web/182280.html 《Web安全實戰》系列集合了WEB類常見的各種漏洞,筆者根據自己在Web安全領域中學習和工作的經驗,對漏洞原理和漏洞利用面進行了總結分...

原文出處:http://blogs.360.cn/post/Microsoft%20Edge%20Chakra%20OP_NewScObjArray%20Type%20Confusion%20%E8%BF%9C%E7%A8%8B%E4%BB...

原文出處:https://xz.aliyun.com/t/2684 當配置了驗證規則,類型轉換出錯時,進行了錯誤的字元串拼接,進而造成了OGNL語句的執行。 前言引用來源:https://xz.aliyun.com/t/2684 -----...