
通過可寫文件獲取root權限的方法
原文出處:https://xz.aliyun.com/t/2392 Linux系統中,全部都是以文件形式存在的,包括目錄、設備都是有權限的,共有讀、寫、和可執行三種。管理員為文件設置好權限後,應該要考慮哪些Linux用戶會被允許和限制上述的...

原文出處:https://xz.aliyun.com/t/2392 Linux系統中,全部都是以文件形式存在的,包括目錄、設備都是有權限的,共有讀、寫、和可執行三種。管理員為文件設置好權限後,應該要考慮哪些Linux用戶會被允許和限制上述的...

原文出處:http://www.lmxspace.com/2018/05/03/php-unserialize-%E5%88%9D%E8%AF%86/ 在OWASP TOP10中,反序列化已經榜上有名,但是究竟什麼是反序列化,我覺得應該進下...

原文出處:http://www.freebuf.com/articles/web/174408.html 後台登入框除了弱密碼登入外,常見的方式也有SQL Injection、' or '1 = 1--, 當然也可以考慮試試看XSS、CSR...

原文出處:https://bbs.ichunqiu.com/thread-9903-1-1.html?From=paper 紀錄一下,拿到phpMyAdmin root帳號後,在無法得知Web網站目錄、破解不出MySQL Hash或其他數據...

原文出處:https://www.jianshu.com/p/bfac22d49780 昨天在看CentOS 6.3 提權,所以記錄一下。 提權前先查看一下Linux Kernel 2.6.22 < 3.9 (x86/x64)之間,也...

原文出處:https://xz.aliyun.com/t/2384 phpMyAdmin是個知名MySQL/MariaDB在線管理工具,phpMyAdmin團隊在4.7.7版本中修復了一個危害嚴重的CSRF漏洞(PMASA-2017-9),...

作業系統環境:Windows XP Pro 32bit 版本2002 SP3 使用工具:Immunity Debugger ,用OllyDbg也可以,(這邊我自己是使用別人改良過的簡體中文化Immunity ) 查殼工具:PEID (用來...

原文出處:https://mp.weixin.qq.com/s/bSXhcnQk_2Omv89rVefocQ 做前端開發經常會碰到各種跨域問題,通常情況下,前端除了iframe 、script 、link、img、svg 等有限的標籤可以支...

原文出處:https://github.com/LandGrey/upload-labs-writeup 上禮拜有跟大家分享一篇upload-labs的靶機,波波也在自己的電腦玩了一下,原本寫了一篇Writeup,但看到已經有人寫完分享了,...

原文出處:https://www.anquanke.com/post/id/146702 前陣子智能合約很火,之前也分享過一篇BEC的介紹,這邊再分享一篇BEC智能合約的漏洞介紹 攻擊者到底是怎麼攻擊的?為什麼能轉賬這麼大的BEC? 文章圖...