安全文章 DVWA | 文件包含 文件包含是在通过PHP的函数引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,导致意外的文件泄露甚至恶意的代码注入。LOW首先使用文件上传漏洞上传一个php文件或者可以在文件目... 10月02日39 views评论phpinfo 文件包含 阅读全文
安全文章 冰蝎2和3及哥斯拉Godzilla特征分析 冰蝎2冰蝎是一款基于Java开发的动态加密通信流量的新型Webshell客户端。冰蝎工具通信原理冰蝎的通信过程可以分为两个阶段:密钥协商加密传输1)第一阶段-密钥协商a.php攻击者通过GET方式请求... 12月21日360 views评论get php 阅读全文