
【PHP代碼審計】 那些年我們一起挖掘SQL注入 - 5.全局防護Bypass之寬字節注入
首先我們了解下寬字節注入,寬字節注入源於程序員設置MySQL連接時錯誤配置為:set character_set_client=gbk,這樣配置會引發編碼轉換從而導致的注入漏洞。具體原理如下: 1.正常情況下當GPC開啟或使用addslas...

首先我們了解下寬字節注入,寬字節注入源於程序員設置MySQL連接時錯誤配置為:set character_set_client=gbk,這樣配置會引發編碼轉換從而導致的注入漏洞。具體原理如下: 1.正常情況下當GPC開啟或使用addslas...

現在的WEB程序基本都有對SQL注入的全局過濾,像PHP開啟了GPC或者在全局文件common.php上使用addslashes()函數對接收的參數進行過濾,尤其是單引號。二次注入也是一種比較常見的注入,它涉及到入庫和出庫。因為有全局轉義所...

現在的WEB程序基本都有對SQL注入的全局過濾,像PHP開啟了GPC或者在全局文件common.php上使用addslashes()函數對接收的參數進行過濾,尤其是單引號。同上一篇,我們需要找一些編碼解碼的函數來繞過全局防護,本篇介紹bas...

現在的WEB程序基本都有對SQL注入的全局過濾,像PHP開啟了GPC或者在全局文件common.php上使用addslashes()函數對接收的參數進行過濾,尤其是單引號。遇到這種情況我們就需要找一些編碼解碼的函數來繞過全局防護,這篇文章講...

今天分享一系列的代碼審計教學,透過代碼審計的方式可以完整地找到是否有Bug、漏洞存在,是非常重要的技能。 廢話不多說,直接跟著文章動手做吧! 【PHP代碼審計】 那些年我們一起挖掘SQL注入 - 1.什麼都沒過濾的入門情況 原文出處:htt...

熟悉web安全的話就知道,如果對特殊字符過濾不當,會引發SQL Injection或者XSS等安全漏洞。其中,命令行注入較為嚴重,因為可以直接拿到漏洞程序當前權限的OSshell。 然而,命令行注入不僅在web中會出現,在C語言程序中,也會...

今天分享一篇在網站字符編碼"GBK"、"UTF-8"中可能遇到的SQL Injection問題,透過MYSQL中的寬字符注入與mysql_real_escape_string如何解決 ? 原文出處:https://www.leavesong...

今天分享由機器學習來探索Webshell,內文基於蒐集的 PHP 的 WebShell 數據集介紹了 WebShell 的識別方法。針對 PHP 的 WebShell 數據集,特徵提取方法有詞袋&TF-IDF、opcode&...

今天分享一篇如何透過target的方式進行網站釣魚攻擊,也可以深入了解下”target="_blank" 與 “opener”的釣魚方式 原文出處:https://www.leavesongs.com/PENETRATION/use-tar...

今天分享由台灣資安社群 UCCU Hacker所整理的資安文章,有興趣的小夥伴可以關注下。 介紹:UCCU Hacker主要以中南部為主的資安討論社群與 CTF 戰隊,主旨促進中南部資訊安全技術交流,定期舉辦技術交流聚會。 原文出處:htt...