攻击JavaWeb应用[2]-CS交互安全

注:本节意在让大家了解客户端和服务器端的一个交互的过程,我个人不喜欢xss,对xss知之甚少所以只能简要的讲解下。这一节主要 ......

固若金汤 9年前 浏览量(4.4万)

攻击JavaWeb应用[1]-JavaEE 基础

0x00 JavaEE 基础 JSP: 全名为java server page,其根本是一个简化的Servlet。 Servlet:Servlet是一种服务器端的 ......

乌云镜像 9年前 浏览量(4.2万)

漏洞挖掘基础之格式化字符串

0x00 序 格式化字符串漏洞是一个很古老的漏洞了,现在几乎已经见不到这类漏洞的身影,但是作为漏洞分析的初学者来说 ......

漏洞播报 9年前 浏览量(4.1万)

漏洞小总结:浏览器里那些奇怪的逻辑

0x00 引言 最早在几年前看到一本书《挖0day》,里面介绍了一个搜狗浏览器的漏洞--伪造网站,虽然时隔四年搜狗还是犯 ......

漏洞播报 9年前 浏览量(4.2万)

redis非授权访问的查毒过程

排查及处理过程 2016年9月26日晚,阿里云后台报告有一台服务器在异地登录的告警,初步怀疑是被入侵了,临时采取关闭这台服 ......

Linux安全运维 9年前 浏览量(4.9万)

一种自动化检测 Flash 中 XSS 方法的探讨

0x00 前面的话 对于如何检测 Flash 中的 XSS,每个人都有自己的方法,无论是使用成型的自动化工具(比如 swfscan)还 ......

渗透注入 9年前 浏览量(4.1万)

ecshop 伪静态规则 IIS7.5上的伪静态规则web.config

<?xml version="1.0" encoding="UTF-8"?>...

PHP 9年前 浏览量(4.1万)

福利 | 史上最幸福程序员,将在30天内诞生!

霸王餐、上门按摩、服务器代金券……连续四周送上超爽福利,只给真•程序员!...

站长之家 9年前 浏览量(4.3万)

Oracle安全配置

0x01 测试环境 操作系统:window server 2008 x64 oracle:oracle 11.2.0.1.0 0x02 oracle权限介绍 oracle一个实例就 ......

Oracle 9年前 浏览量(4.4万)

OpenSSL-CVE漏洞分析

0x00 前言 OpenSSL官方在7月9日发布了编号为 CVE-2015-1793 的交叉证书验证绕过漏洞,其中主要影响了OpenSSL的1.0.1 ......

漏洞播报 9年前 浏览量(4.0万)

Frida-跨平台注入工具基础篇

0x00 功能介绍 官方主页 github Inject JavaScript to explore native apps on Windows, Mac, Linux, iOS and ......

渗透注入 9年前 浏览量(4.3万)

“小龙女”网银被盗案关键恶意程序变形卷土重来

0x00 背景 TeanViewer是全球知名的合法远程控制,一般用于在线远程协助。它的一个定制版服务,已经不是第一次成为其 ......

固若金汤 9年前 浏览量(4.2万)

.一句话.的艺术——简单的编码和变形绕过检测

0x00 背景 话说现在针对Web端文件代码检测的服务器安全类软件已经非常普及了,常见的有阿D保护盾、安全狗、护卫神、3 ......

渗透注入 9年前 浏览量(4.4万)

利用.htaccess文件构成的PHP后门

0x00 .htaccess简介 .htaccess 是Apache HTTP Server的文件目录系统级别的配置文件的默认的名字。它提供了在主配置文 ......

固若金汤 9年前 浏览量(4.5万)

.user.ini文件构成的PHP后门

原文地址:http://drops.wooyun.org/tips/3424...

PHP 9年前 浏览量(4.3万)

从一条微博揭秘.专黑大V名人.的定向攻击

0x00 前言 本月初微博上有知名大V晒出一封私信截图,私信是以某记者名义发出,要求采访该大V博主,并提供了一个网盘 ......

固若金汤 9年前 浏览量(4.1万)

抛砖引玉——Stagefright漏洞初探

0x00 序 昨晚惊闻Stagefright爆出重大漏洞,可以造成远程代码执行,甚至发条彩信,就有可能入侵用户移动设备。这听起 ......

漏洞播报 9年前 浏览量(4.1万)

色情病毒魅影杀手的恶意行为及黑产利益链分析

0x00 概述 近期,阿里移动安全团队发现大批量色情类病毒重新开始在某些论坛或者应用市场上泛滥。和以往的色情类病毒 ......

漏洞播报 9年前 浏览量(4.2万)

首发!GOPS2016上海站·海量运维技能挑战赛题目解析

9月23日GOPS2016上海站 ·海量运维技能挑战赛刚结束不久,作为学霸的你,是否还在回味当时的题目呢?小编特意奉上原题与解析 ......

Linux安全运维 9年前 浏览量(4.1万)

关于下一代安全防护的讨论

0x00 前言 从事互联网安全研究有些年了,研究杀毒软件,安全套装,防火墙,IPS之类的监控设备也有一段时间了,开始对 ......

站长之家 9年前 浏览量(4.2万)