17 04月 行业热点 如何通过BurpSuite检测Blind XSS漏洞 对于这些信息,我提出了以下几种假设: 1.这是一个Blind XSS漏洞,我也许可以通过这个联系表单来利用这个漏洞; 2.考虑到网站使用的是AngularJS v1.5.8,所以AngularJS
13 03月 行业热点 Burpsuite+SQLMAP双璧合一绕过Token保护的应用进行注入攻击 发现有个隐藏的token字段 说明后端对token进行了校验,每次请求之后都会重新生成一个新的token, 因为SQLMAP 每次都是提交的旧的token,每次都会校验失败,所以根本没走到业务逻辑那块
08 03月 行业热点 Apache Struts2 远程代码执行漏洞(S2-045)技术分析 {‘cmd.exe’,’/c’,#cmd}:{‘/bin/bash’,’-c’,#cmd})来判断目标主机的操作系统类型
21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 事实是我们又遇到拦路虎了:orderByAllowed是被列入的黑名单参数(不能通过POST来设置): <?
21 02月 行业热点 IBM公布Shamoon恶意程序攻击链细节 攻击者连接其他系统,定位关键服务器,来研究该网络。 攻击者部署Shamoon恶意程序。 Shamoon开始爆发,企业中所有感染设备上的硬盘数据都会被彻底删除。
20 09月 课程干货 CTF从入门到提升(十六)代码执行相关函数及例题分享 相关函数(代码注入) 1、eval 函数 这个函数能够把字符串当成代码来执行,以分号结尾可以理解为是完整语句,即使报错加上分号之后语句也会成功执行。
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 因为完全性问题,建议使用拥有Prepared Statement机制的PDO和MYSQLi来代替mysql_query,使用的是mysqli_real_escape_string 参考: 《 PHP
07 03月 行业热点 警惕Apache Struts2最新(CVE-2017-5638,S02-45)高危远程代码执行漏洞 Struts 2.5 - Struts 2.5.10 漏洞描述: 恶意用户可在上传文件时通过修改HTTP请求头中的Content-Type值来触发该漏洞