摘要: 0×00 前言 大部分Webshell查杀工具都是基于关键字特征的,通常他们会维护一个关键字列表,以此遍历指定扩展名的文件来进行扫描,所以可能最先想到的是各种字符串变形,下面总结了一些小的方法,各种不足之前还请看官拍砖. 0×01 字符串上的舞蹈 一般标准的一句话Webshell是利用PHP的eva 阅读全文
posted @ 2018-11-20 13:51 北极边界安全团队 阅读(4943) 评论(0) 推荐(1) 编辑
摘要: 先看这一段简单的代码 <?php session_start();$_SESSION[‘isadmin’]=’yes’;$isadmin=’no’;echo $_SESSION[‘isadmin’];?> 当php.ini里配置register_globals = Off 时, 没任何问题, 输出y 阅读全文
posted @ 2018-11-20 13:49 北极边界安全团队 阅读(810) 评论(0) 推荐(0) 编辑
摘要: 在Discuz代码中有这么一段: if (isset($_REQUEST[‘GLOBALS’]) OR isset($_FILES[‘GLOBALS’])) { exit(‘Request tainting attempted.’); } register_globals 是php中的一个控制选项, 阅读全文
posted @ 2018-11-20 13:48 北极边界安全团队 阅读(1367) 评论(0) 推荐(0) 编辑
摘要: 作者:initphp的LAMP开源世界 XSS跨站脚本 概念:恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。 危害: 盗取用户COOKIE信息。 跳转到钓鱼网站。 操作受害者的浏览器,查看受害者网页浏览信息等。 阅读全文
posted @ 2018-11-20 13:47 北极边界安全团队 阅读(133) 评论(0) 推荐(0) 编辑
摘要: 原文:http://y312ff.blog.163.com/blog/static/12701109420119119575812/ 近在写PHP程序的时候发现了一些特殊的PHP符号,例如连续小于符号,三个小于符号,eot,eod,echo示例,print示例等,突然间发现用这么久的PHP了,竟然连 阅读全文
posted @ 2018-11-20 13:45 北极边界安全团队 阅读(500) 评论(0) 推荐(0) 编辑
摘要: 摘抄:http://ha.cker.in/942.seo 1、$_SESSION[‘PHP_SELF’] — 获取当前正在执行脚本的文件名 2、$_SERVER[‘SERVER_PROTOCOL’] — 请求页面时通信协议的名称和版本。例如,“HTTP/1.0”。 3、$_SERVER[‘REQUE 阅读全文
posted @ 2018-11-20 13:43 北极边界安全团队 阅读(396) 评论(0) 推荐(0) 编辑
摘要: basename() 返回路径中的文件名部分 chgrp() 改变文件组 chmod() 改变文件模式 chown() 改变文件所有者 clearstatcache() 清除文件状态缓存 copy() 复制文件 delete() 参见 unlink() 或 unset() dirname() 返回路 阅读全文
posted @ 2018-11-20 13:41 北极边界安全团队 阅读(135) 评论(0) 推荐(0) 编辑
摘要: 发布日期:2012-10.25 发布作者:dis9@ztz 漏洞类型:跨站攻击 代码执行 0x0 后台getshell 在 includes/cls_template.php fetch函数 在提交订单的地方看到了代码调用了get_mail_template()获得remind_of_new_ord 阅读全文
posted @ 2018-11-20 13:38 北极边界安全团队 阅读(746) 评论(0) 推荐(0) 编辑
摘要: 翻译者:Fireweed 原文链接:http://seclab.stanford.edu/websec/ 一 、什么是CSRF Cross-Site Request Forgery(CSRF),中文一般译作跨站请求伪造。经常入选owasp漏洞列表Top10,在当前web漏洞排行中,与XSS和SQL注 阅读全文
posted @ 2018-11-20 13:32 北极边界安全团队 阅读(11091) 评论(1) 推荐(2) 编辑
摘要: 名称: Drupal 远程命令执行漏洞 CVE-ID: CVE-2018-7600 Poc: https://paper.seebug.org/578/ EXPLOIT-DB: https://www.exploit-db.com/exploits/44448/ 平台: PHP 漏洞描述: 该漏洞的 阅读全文
posted @ 2018-11-17 22:14 北极边界安全团队 阅读(573) 评论(0) 推荐(0) 编辑
摘要: 名称: SSH登陆验证绕过漏洞 CVE-ID: cve-2018-10933 EXPLOIT-DB: https://www.exploit-db.com/exploits/45638/ 平台: Linux 漏洞描述: libssh版本0.6及更高版本在服务端代码中具有身份验证绕过漏洞。通过向服务端 阅读全文
posted @ 2018-11-17 22:00 北极边界安全团队 阅读(5748) 评论(0) 推荐(0) 编辑
摘要: 1、 一个关系由一个二维表表示 2、 二维表中的每一列称为关系的一个属性,即字段 3、 二维表中的每一行的所有数据称为一个元组,相当一个记录,代表一个实体 4、 能唯一标识一个元组的一个或若干个属性的集合称为关键字 5、 数据表的特点: (1)关系是一种规范的二维表,表中不能再包含表。 (2)二维表 阅读全文
posted @ 2018-11-16 18:57 北极边界安全团队 阅读(301) 评论(0) 推荐(0) 编辑
摘要: 1、 ACCESS 2010是Microsoft office 2010 办公软件的组件之一,也是新一代的桌面数据库管理系统。 2、 数据:存储于某种媒体的物理符号序列,是一种未经加工的原始资料。 数据不仅包括数字、字母、文字等文本数据,而且包括图形、图像、动画等非文本数据。 3、 信息:经过加工处 阅读全文
posted @ 2018-11-16 13:59 北极边界安全团队 阅读(593) 评论(0) 推荐(0) 编辑
摘要: 任务1 认识微型计算机主机 机箱 :目前绝大多数采用的是立式机箱。 主板:是机箱内最大的一块电路板。 3.CPU(中央处理器) CPU的性能将直接决定整机的性能。 CPU的主要性能指标包括:主频、字长、外频、高速缓存等。 4.内存 计算机的内存储器分为ROM和RAM两种,我们平常说的内存条,是指的R 阅读全文
posted @ 2018-11-16 10:40 北极边界安全团队 阅读(791) 评论(0) 推荐(0) 编辑
摘要: 任务1 了解计算机的发展史 1.ENIAC的诞生:1946年,诞生于美国宾夕法尼亚大学。 2. 计算机的发展阶段 第一代(1946年~1957年):电子管时代 第二代(1958年~1964年):晶体管时代 第三代(1965年~1971年):中小规模集成电路时代 第四代(1972~至今):大规模和超大 阅读全文
posted @ 2018-11-16 10:36 北极边界安全团队 阅读(414) 评论(0) 推荐(0) 编辑