上一页 1 ··· 940 941 942 943 944 945 946 947 948 ··· 972 下一页
摘要: 米斯特白帽培训讲义 实战篇 WordPress 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 目标是http://hzwer.com。 首先有学员社到了他的个人信息和老密码: 然后我们利用www.caimima.net这个网站来生成字典。 我们在“姓名简拼”中输入“hzw 阅读全文
posted @ 2016-12-26 16:25 绝不原创的飞龙 阅读(36) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 实战篇 南方 0day 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 搜索 关键词:inurl:"HomeMarket.asp"。 下载与部署 http://www.jb51.net/article/5336.htm SQL 注入 我们打算检测其中的 阅读全文
posted @ 2016-12-26 14:38 绝不原创的飞龙 阅读(38) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 漏洞篇 逻辑漏洞 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 任意密码找回 这是补天平台上的一个案例: http://www.118114.cn/reg.jsp 首先注册一个账号,然后找回。 我们收到的验证码是六位数。如果网站没有设置频率限制,或者最 阅读全文
posted @ 2016-12-26 12:15 绝不原创的飞龙 阅读(34) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 漏洞篇 CSRF 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 CSRF(Cross-site request forgery跨站请求伪造,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是 阅读全文
posted @ 2016-12-26 11:10 绝不原创的飞龙 阅读(41) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 工具篇 BruteXSS 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 介绍 BruteXSS 是一个非常强大和快速的跨站点脚本检测工具,可用于暴力注入参数。BruteXSS 从指定的词库加载多种有效载荷进行注入,并且使用指定的载荷和扫描检查这些存在 阅读全文
posted @ 2016-12-22 21:08 绝不原创的飞龙 阅读(43) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 工具篇 Safe3 WVS 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 介绍 Safe3 WVS 是一款使用较为领先的智能化爬虫技术及 SQL 注入状态检测技术的工具,相比国内外同类产品智能化程度更高,速度更快,结果更准确。 所以我们一般用它检测 S 阅读全文
posted @ 2016-12-22 12:07 绝不原创的飞龙 阅读(46) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 工具篇 Nmap 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 介绍 Nmap(网络映射器)是由 Gordon Lyon 涉及,用来探测计算机网络上的主机和服务的一种安全扫描器。为了绘制网络拓补图,Nmap 发送特制的数据包到目标主机,然后对返回数据包 阅读全文
posted @ 2016-12-22 11:17 绝不原创的飞龙 阅读(64) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 工具篇 AWVS 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 功能 AWVS 即 Acunetix Web Vulnerability Scanner 是一个网站及服务器漏洞扫描软件。 自动的客户端脚本分析器,允许对 Ajax 和 Web 2.0 应 阅读全文
posted @ 2016-12-21 20:05 绝不原创的飞龙 阅读(33) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 漏洞篇 文件上传 讲师:gh0stkey 整理:飞龙 协议:[CC BY-NC-SA 4.0](http://creativecommons.org/licenses/by-nc-sa/4.0 我们首先看一下文件上传的流程图。 其中,浏览器通过上传页面将文件储存到服务器中。一般这 阅读全文
posted @ 2016-12-21 15:04 绝不原创的飞龙 阅读(43) 评论(0) 推荐(0)
摘要: 米斯特白帽培训讲义 漏洞篇 越权 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 越权漏洞是 Web 应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据。越权漏洞的成因主要是开发人员在对数据进行增、删、改、查时对 阅读全文
posted @ 2016-12-21 11:58 绝不原创的飞龙 阅读(48) 评论(0) 推荐(0)
上一页 1 ··· 940 941 942 943 944 945 946 947 948 ··· 972 下一页