• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
sm0nk
Exercise one's inventive mind.
博客园    首页    新随笔    联系   管理    订阅  订阅

随笔分类 -  漏洞总结

Typical Vulnerable Summary 典型漏洞的归纳总结,原理、利用、绕过等。 包括一些web漏洞、一些主机漏洞、一些业务漏洞等等
[原创]解读2017 OWASP Top10漏洞体系(含接口安全)

摘要:2017年4月初,OWASP发布了关于Top10的征求意见版。 争议最大的是A7攻击检测与防范不足。 但我主要是按照日常的渗透漏洞进行解读分析的。 解读完毕后,首发t00ls原创文章。 https://www.t00ls.net/viewthread.php?from=notice&tid=3938 阅读全文
posted @ 2017-04-27 14:55 sm0nk 阅读(21369) 评论(0) 推荐(0)
典型漏洞归纳之上传漏洞

摘要:0x01 概要说明 文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因为用它获得服务器权限最快最直接。但是想真正把这个漏洞利用好却不那么容易,其中有很多技巧,也有很多需要掌握的知识。俗话说,知己知彼方能百战不殆,因此想要研究怎么防护漏洞,就要了解怎么去利用。此篇文章主要分三部分:总结一些常见的上 阅读全文
posted @ 2017-02-21 23:27 sm0nk 阅读(22918) 评论(1) 推荐(2)
典型漏洞归纳之解析漏洞

摘要:0x00 总览说明 服务器解析漏洞算是历史比较悠久了,但如今依然广泛存在。在此记录汇总一些常见服务器(WEB server)的解析漏洞,比如IIS6.0、IIS7.5、apache、nginx等方便以后回顾温习。 from:http://thief.one/2016/09/21/%E6%9C%8D% 阅读全文
posted @ 2017-02-21 23:05 sm0nk 阅读(13871) 评论(1) 推荐(0)

博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3