最近看了一些PHP安全编码的资料,做了一个基础的PHP常见漏洞与安全编码培训PPT,涵盖了以下十四种安全漏洞 1.SQL注入 2.跨站脚本 3.跨站请求伪造 4.代码执行 5.命令行注入 6.文件包含...
【PHP代码审计实例教程】SQL注入-5.全局防护Bypass之宽字节注入
0x01 背景 首先我们了解下宽字节注入,宽字节注入源于程序员设置MySQL连接时错误配置为:set character_set_client=gbk,这样配置会引发编码转换从而导致的注入漏洞。具体原...
Mysql报错注入简单测试模型
测试Mysql环境:Mysql 5.7.12-log Mysql Community Server(GPL) 1、收集内置函数 http://dev.mysql.com/doc/refman/5.7/...
windows命令行下多线程下载工具aria2c
前段时间写了两个解析喜马拉雅MP3地址的脚本,发现使用的人还是不少的,但是脚本有几个严重的缺陷,不能多线程下载,下载文件容易卡住等,由于python的多线程下载没有研究,所以先给大家介绍个cmd下面多...
当XSS遇到input hidden属性
各位小伙伴在渗透测试过程中,是否遇到了XSS在 input hidden标签中的情况?但是标签又不能闭合,只能向里面插入数据的情况,如何操作呢? 很多小伙伴遇到这样的情况,是不是直接就萎了? 因为插入...
利用BurpSuite突破JS限制登陆后台
最近测试一个网站,发现同服有一个网站的后台登陆在输入用户名和密码错误以后使用的JS跳转,页面会自动跳转到登陆页面,后台又未验证session之类的,也就是说如果我们突破了JS也就可以直接管理后台了。当...
[Python]DedeCMS mtypes.php注入EXP
好久没有写EXP了,python都快忘了。最近韩宇兄弟发了一个乌云的漏洞并附上了其同事写的exp脚本,自己测试了一下,异常没有处理,老是会出错,于是自己折腾了一个,花了将近1天的时间,唉,技术菜了没办...
Lib之过?Java反序列化漏洞通用利用分析
1 背景 2015年11月6日,FoxGlove Security安全团队的@breenmachine 发布的一篇博客[3]中介绍了如何利用Java反序列化漏洞,来攻击最新版的WebLogic、Web...
Seay-Svn源代码泄露漏洞利用工具下载2014-05-05版
SVN源码泄露漏洞: 不想慢慢敲字解释,在网上摘抄了一段话,造成SVN源代码漏洞的主要原因是管理员操作不规范。“在使用SVN管理本地代码过程中,会自动生成一个名为.svn的隐藏文件夹,其中包含重要的源...
如何优雅的反击扫描你网站的黑客
Author:SudoHac@360adlab 今天我们的威胁情报系统显示知名的web漏洞扫描器AWVS 10被爆出一个本地权限提升漏洞,漏洞详情及POC: https://www.exploit-d...
mysql备份脚本(线上使用的)
线上使用的mysql备份脚本,使用mysqldump备份,在mysql master上使用的,在本地备份完成之后,同时传输一份备份文件至远程的ftp服务器上,实现异地备份,本机保存20天的备份文件,远...
利用location来变形我们的XSS Payload
在XSS的时候,有时候有的过滤器很变态,会过滤很多特殊符号和关键词,比如&、(、)、#、'、",特别是&和括号,少了的话payload很难构造出来。 举个例子吧,比如过滤器过滤了array("(","...
42