会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
人间过客
人法地,地法天,天法道,道法自然
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
下一页
2019年9月5日
NGINX 类漏洞 整理记录
摘要: 简单介绍NGINX: Nginx是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like 协议下发行。 其特点是占有内存少,并发能力强,nginx的并发能力在同类型的网页服务器中表现较好。主要应用在百度,淘宝等高并发请求情形。 漏洞: 1.NGINX
阅读全文
posted @ 2019-09-05 15:06 Voyager0
阅读(15122)
评论(0)
推荐(1)
2019年8月21日
常见web漏洞整理之进击吧xss!!!
摘要: XSS在线测试环境: http://xss-quiz.int21h.jp/ https://brutelogic.com.br/xss.php 这两个站对xss的理解很有帮助!!! 参考链接: https://www.anquanke.com/post/id/86585 https://www.ji
阅读全文
posted @ 2019-08-21 11:07 Voyager0
阅读(414)
评论(0)
推荐(0)
2019年8月20日
常见web漏洞的整理之SQL注入
摘要: SQL注入: 简介: 全称Structured Query Language,即结构化查询语言,是一种特殊的编程语言,用于数据库中的标准数据查询语言。也被作为关系式数据库管理系统的标准语言。 原理: 在用户可控的参数中,注入SQL语法,破坏原有的SQL语句,达成编程时意料之外结果的攻击行为,实现与数
阅读全文
posted @ 2019-08-20 16:11 Voyager0
阅读(646)
评论(0)
推荐(0)
WEBMIN(CVE-2019-15107) 学习
摘要: 简单介绍: Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。目前Webmin支持绝大多数的Unix系统,这些系统除了各种版本的linux以外还包括:AIX、HPUX、Solaris、Unixware、Irix和Fre
阅读全文
posted @ 2019-08-20 09:32 Voyager0
阅读(579)
评论(0)
推荐(0)
2019年8月19日
Couchdb 垂直权限绕过漏洞(CVE-2017-12635)漏洞复现
摘要: couchdb简介: Apache CouchDB是一个开源的NoSQL数据库,专注于易用性和成为“完全拥抱web的数据库”。它是一个使用JSON作为数据存储格式,javascript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。 Apache CouchDB是一个开源的N
阅读全文
posted @ 2019-08-19 17:11 Voyager0
阅读(2042)
评论(0)
推荐(0)
HTTPoxy漏洞(CVE-2016-5385)复现记录
摘要: 漏洞介绍: httpoxy是cgi中的一个环境变量;而服务器和CGI程序之间通信,一般是通过进程的环境变量和管道。 CGI介绍 CGI 目前由 NCSA 维护,NCSA 定义 CGI 如下:CGI(Common Gateway Interface),通用网关接口,它是一段程序,运行在服务器上如:HT
阅读全文
posted @ 2019-08-19 10:23 Voyager0
阅读(2450)
评论(0)
推荐(0)
2019年8月16日
CVE 2019-0708 漏洞复现+
摘要: PART 1 参考链接:https://blog.csdn.net/qq_42184699/article/details/90754333 漏洞介绍: 当未经身份验证的攻击者使用 RDP 连接到目标系统并发送经特殊设计的请求时,远程桌面服务(以前称为“终端服务”)中存在远程执行代码漏洞。此漏洞是预
阅读全文
posted @ 2019-08-16 11:38 Voyager0
阅读(405)
评论(0)
推荐(0)
Shellshock远程命令注入(CVE-2014-6271)漏洞复现
摘要: 请勿用于非法用法,本帖仅为学习记录 shelshocke简介: shellshock即unix 系统下的bash shell的一个漏洞,Bash 4.3以及之前的版本在处理某些构造的环境变量时存在安全漏洞,向环境变量值内的函数定义后添加多余的字符串会触发此漏洞,攻击者可利用此漏洞改变或绕过环境限制,
阅读全文
posted @ 2019-08-16 11:26 Voyager0
阅读(1525)
评论(0)
推荐(0)
安全学习知识架构入门到放弃
摘要: 安全学习知识架构入门到放弃 渗透 web渗透 内网渗透 后渗透 权限维持 代码审计 java c php javascript ruby 逆向 脱壳 源代码分析(代码审计) 密码学 各种加密方式 安全组件漏洞 中间件漏洞 系统漏洞 脚本语言 bash python 多总结多看安全咨询,希望和大家一起
阅读全文
posted @ 2019-08-16 10:04 Voyager0
阅读(218)
评论(0)
推荐(0)
2019年8月15日
任意用户密码重置的十种姿势=====>学习笔记!
摘要: 原学习视频链接:https://www.butian.net/School/content?id=214%E2%80%98 1.验证码不失效 原因:获取的验证码缺少时间限制,仅判断验证码是否不正确而未判断验证码是否过期 测试方式:可以爆破枚举找到验证码完成验证 2.验证码直接返回在数据包中 原因:输
阅读全文
posted @ 2019-08-15 14:49 Voyager0
阅读(466)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页
公告
//雪花飘落效果