上一页 1 ··· 20 21 22 23 24 25 26 27 28 ··· 72 下一页
摘要: 浅析PHP正则表达式的利用技巧 正则表达式是什么 正则表达式(regular expression)描述了一种字符串匹配的模式(pattern),可以用来检查一个串是否含有某种子串、 将匹配的子串替换或者从某个串中取出符合某个条件的子串等。包括普通字符(例如,a 到 z 之间的字母)和特殊字符(称为 阅读全文
posted @ 2018-12-20 15:12 i春秋 阅读(985) 评论(0) 推荐(0)
摘要: S-CMS企建v3二次SQL注入 0x01 前言 继上一篇的S-CMS漏洞再来一波!首发T00ls 0x2 目录 Sql注入二次SQL注入 0x03 Sql注入 漏洞文件:\scms\bbs\bbs.php 相对来说这个注入比较简单,$B_sort 无过滤直接从POST获取,然而在SELECT查询的 阅读全文
posted @ 2018-12-20 15:10 i春秋 阅读(624) 评论(0) 推荐(0)
摘要: PHP7CMS 无条件前台GETSHELL Version:2018-10-09 //最新版中以修复此漏洞 这个漏洞很简单,如果作者在写代码的时候考虑到一点点安全方面,其实都可以避免的。 01 02 03 04 05 06 07 08 09 10 11 12 // php7cms/Core/Cont 阅读全文
posted @ 2018-12-20 15:09 i春秋 阅读(807) 评论(0) 推荐(0)
摘要: 如何利用GitHub搜索敏感信息 背景: 最近总是能听到同事说在GitHub上搜到某个敏感信息,然后利用该信息成功的检测并发现某个漏洞,最后提交到对应的SRC(安全应急响应中心)换点money。顿时心里那个羡慕啊,然后就心说自己也要学会使用GitHub这个宝藏。 开始: 众所周知,作为安全人员,学会 阅读全文
posted @ 2018-12-20 15:07 i春秋 阅读(4158) 评论(0) 推荐(1)
摘要: i春秋校园行正式启动啦,第一站北京电子科技学院; 行业大咖亲临现场;新注册用户专享礼包; 还有现金红包发不停;12月18日,恭候你的到来! 阅读全文
posted @ 2018-12-17 18:40 i春秋 阅读(687) 评论(0) 推荐(0)
摘要: 你想学习,给你提供资料 你想实验,给你搭建环境 你想比赛,给你组建团队 说,你还想要什么, i春秋通通满足你! 阅读全文
posted @ 2018-12-14 18:08 i春秋 阅读(1585) 评论(0) 推荐(0)
摘要: 作者:ZERO 所属团队:Arctic Shell 参考文献:《sql注入攻击与防御》 使用平台:pikachu漏洞练习平台 导语: 在owasp发布的top10排行榜中注入漏洞一直是危害排名极高的漏洞,数据库注入一直是web中一个令人头疼的问题。 一个严重的SQL注入漏洞,可能会直接导致一家公司破 阅读全文
posted @ 2018-12-14 11:22 i春秋 阅读(791) 评论(0) 推荐(0)
摘要: 前言 在一次渗透实战中,发现了一个注入点,最后成功的漫游了内网。 正文 在渗透中遇到一个站点,顺手测试了一下,在搜索框随便输入了一个字符加个单引号直接报错了,差不多可以确认这里存在注入了。一般这种站安全性极差,测试了下其他地方,在一个登录框处又发现一个注入。 直接丢到sqlmap里面跑就行了。这里就 阅读全文
posted @ 2018-12-14 11:21 i春秋 阅读(380) 评论(0) 推荐(0)
摘要: 遇到安全隐患不要慌 i春秋教你识别安全漏洞 全面助你提高挖洞技能 阅读全文
posted @ 2018-12-12 11:16 i春秋 阅读(1250) 评论(0) 推荐(0)
摘要: 业务逻辑漏洞探索之敏感信息泄露 本文中提供的例子均来自网络已公开测试的例子,仅供参考。近期,万豪酒店被爆近5亿客人的信息或泄露。近年来,用户隐私泄露事件时有发生,也不得不给我们敲响警钟。敏感信息时业务系统中的保密性要求较高的数据,通常包括系统敏感信息和引用敏感信息。系统敏感信息指的是业务系统本身的基 阅读全文
posted @ 2018-12-11 15:35 i春秋 阅读(1103) 评论(0) 推荐(0)
上一页 1 ··· 20 21 22 23 24 25 26 27 28 ··· 72 下一页