20 03月 行业热点 joomla对象注入漏洞 影响版本 from Joomla 1.5 up until 3.4.5 此漏洞无需登录,前台即可代码执行 一、session反序列化 php函数session_set_save_handler() 官方手册介绍如下
08 03月 行业热点 MYSQL报错注入的一点总结 0x01 数据溢出 这里可以看到mysql是怎么处理整形的:Integer Types (Exact Value),如下表: 在mysql5.5之前,整形溢出是不会报错的,根据官方文档说明
06 03月 行业热点 变种XSS:持久控制 0x02 漏洞原理和演示 serviceWorker的官方标准文档:http://www.w3.org/TR/service-workers/ 其操作可以参考:https://github.com
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng Recon-ng官方文档 一、安装 1.安装依赖文件dnspython,httplib2,python-0auth2 sudo pip install dnspython
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 然而百密仍有一疏,他做梦也没想到对手利用QQ的取回密码功能轻易拿到了他的密码,然后去联系李小姐„„ 他在输入提示答案的时候,下意识的输入了他心里最重要的那个人的名字