安全文章 检测父PID欺骗? 用来检测异常活动的最有用的技术之一是对父子进程关系的分析,然而,技术更高明更强大的攻击者可以使用父PID(PPID)欺骗来绕过此操作,从而允许从任意父进程执行恶意进程。尽管这项技术本身并不新鲜,虽然C... 11月16日 69 views 发表评论 阅读全文
安全文章 利用/proc/<pid>/exe恢复被删除的文件 标题: 利用/proc/<pid>/exe恢复被删除的文件创建: 2020-08-14 17:47更新:链接: http://scz.617.cn:8/unix/202008141747.... 08月15日 110 views 发表评论 阅读全文
漏洞时代 phpok最新版sql注入(盲注) 在framework/www/open_control.php中:$pid = $this->get("pid"); 获取参数pid的值,然后调用下面的方法 01月01日 244 views 发表评论 阅读全文
漏洞时代 B2Bbuilder最新版sql注入 我们看到到module/buy/admin/add_cart.php只要满足!empty($_POST["cat"])&&!empty($_GET["id"]就会进入下面的流程。 ... 01月01日 182 views 发表评论 阅读全文
moonsec_com phpok4.2.024一处盲注+后台getshell 文件/framework/www/post_control.php 26-38行 id和pid传进来了, phpok ('_project',array("phpok... 11月21日 296 views 发表评论 阅读全文