小黑屋
首页 文档 分类 标签 链接 贡献 分享 关于

浅谈WAF下的SQL注入绕过

2016-08-25


几个月前在一个SRC的一个夺旗赛看了一下,题目里遇到了他们用自己的云waf保护起来的靶机,不禁心里为出题人鼓掌。

阅读全文 »

  • ksss
  • waf
  • 注入
  • 绕过

从入门到精通SSRF(1)

2016-08-24


很早就看到别人对这个漏洞的研究,但是完全没有预想到它能有这么大的能量。

阅读全文 »

  • SSRF
  • gopher
  • ksss

当提起Blind XXE时候会想到什么

2016-08-24
安全笔记

XXE(XML实体注入漏洞)顾名思义,漏洞的关键点在于服务器对外部实体的解析。外部实体中可以请求他域资源,也许在包括我之内的很多人在漏洞利用时会习惯的把XXE问题转换成SSRF的问题。

阅读全文 »

  • blind XXE
  • ksss
  • 实体注入

代码审计——zcncms几处漏洞合集(二)

2016-08-23
安全笔记

接上一篇 代码审计——zcncms后台SQL注入(一), 继续挖掘出zcncms的几处漏洞.

阅读全文 »

  • PHP
  • wps2015

代码审计——zcncms后台SQL注入(一)

2016-08-23
安全笔记


由于是后台注入,比较鸡肋,发上来供大家相互参考学习。zcncms版本1.2.14,官方网站地址:
zcncms

阅读全文 »

  • PHP
  • wps2015

自定义右键菜单学习

2016-07-22
开发笔记

阅读全文 »

  • contextmenu
  • simin
  • 上下文菜单
  • 右键菜单

不常见的xss利用探索

2016-06-27
安全笔记


反射型xss,相对于持久型xss来说比较鸡肋;需要欺骗用户点击构造好的链接,达到窃取cookie,或是进一步CSRF劫持用户操作的目的。

阅读全文 »

  • wps2015
  • xss

alictf web writeup

2016-06-15
安全笔记


阅读全文 »

  • ctf
  • das
  • ksss
  • lab

小记一次PHP对象注入

2016-05-19
安全笔记


最近经常会遇到一些比较有意思的漏洞,比如PHP反序列化漏洞,PHP对象注入。

阅读全文 »

  • PHP
  • ctf
  • 对象注入
  • 该隐

whctf-writeup-all

2016-05-16
安全笔记


地址>>请猛戳<<

阅读全文 »

  • ctf
  • das
  • lab
« 上一页123下一页 »
© 2017 das  Powered by Hexo, theme by PPOffice,RSS