波波的寂寞世界-資安科普、網路安全、滲透測試與防護實務筆記,分享 WordPress 安全、雲端主機與日常資安觀察。波波的寂寞世界-資安科普、網路安全、滲透測試與防護實務筆記,分享 WordPress 安全、雲端主機與日常資安觀察。波波的寂寞世界

歡迎光臨
我們一直在努力

最新發布 第58頁

免殺過狗的PHP後門-波波的寂寞世界

免殺過狗的PHP後門

分享一篇免殺過狗的PHP後門,雖然文章是15年的,有些後門可能已經被修補了,但還是可以參考看看大神們是如何不用動態函數、eval、敏感函數來達到一句話後門吧 看完後,也想想有沒有更好的繞過方式呢? 原文出處:https://www.leav...

贊(0)波波波波Web Security 閱讀(2428)
Nginx配置安全介紹-波波的寂寞世界

Nginx配置安全介紹

今天分享一篇Nginx配置安全的介紹,大多數人架網站都會用到LAMP、LNMP架構,如果你剛好有用Nginx的話,一起來看看是哪三個案例吧。 原文出處:https://www.leavesongs.com/PENETRATION/nginx...

贊(0)波波波波Web Security 閱讀(2305)
代碼審計知識星球-波波的寂寞世界

代碼審計知識星球

今天分享資安人員phithon於初一在代碼審計知識星球發佈的一道題目 「攻击LNMP架构Web应用的几个小Tricks」 一起來看看吧 原文出處:https://www.leavesongs.com/PENETRATION/some-tri...

贊(0)波波波波代碼審計 閱讀(2654)
內網滲透知識-波波的寂寞世界

內網滲透知識

今天分享一篇內網滲透知識,總結了非常多的思路手法。 要注意每個內網的環境一定都不相同,必須要懂得靈活變通。 原文出處:https://www.anquanke.com/post/id/92646#0-fbook-1-26153-b182d7...

贊(0)波波波波內網滲透 閱讀(2505)
PHP 安全-波波的寂寞世界

PHP 安全

今天分享一篇關於PHP安全上的一些注意事項,文內提到了SQL Injection、XSS、CSRF及檔案上傳文件類型等,這些都是駭客時常利用的攻擊點,一起來看看怎麼防範吧。 原文出處:http://www.freebuf.com/artic...

贊(0)波波波波Web Security 閱讀(2452)
CTF中常遇到的命令執行繞過的方式-波波的寂寞世界

CTF中常遇到的命令執行繞過的方式

今天分享一篇在CTF中常遇到的命令執行繞過的方式,有些題目會限制只能用4、5個命令執行,在這樣的情況下該如何繞過呢? 原文出處:https://err0rzz.github.io/2017/11/13/ctf%E5%91%BD%E4%BB%...

贊(0)波波波波CTF 閱讀(2119)
快速架設各種漏洞環境來驗證-波波的寂寞世界

快速架設各種漏洞環境來驗證

今天分享一篇能夠讓你在VM、Docker上快速架設各種漏洞環境來驗證,裡邊有非常多知名的漏洞(例:Struts2、samba、imagemagick等),整理的很清楚。 原文出處:https://github.com/Medicean/Vu...

贊(0)波波波波Web Security 閱讀(2470)
滲透測試小技巧-波波的寂寞世界

滲透測試小技巧

新年快樂!過年也別忘了學習哦 今天分享一篇滲透測試時滿實用的小技巧,很多網站都會加上CDN,裝上CDN的背後因素有很多,那到底該怎麼取得Server的真實IP呢 ? 原文出處:https://klionsec.github.io/2014/...

贊(0)波波波波Web Security 閱讀(2711)
開源掃描工具-波波的寂寞世界

開源掃描工具

分享一個工具清單,這裡整理了許多不錯的開源掃描工具,包含子域名掃描、XSS掃描、Webshell檢測等。 在進行滲透測試時,我們需要快速地尋找網站包含了哪些子域名、Whois紀錄及網站目錄等,這時候有個強大的工具跟字典檔能夠增加工作效率的。...

贊(0)波波波波Web Security 閱讀(2569)

波波的寂寞世界

Facebook聯繫我們