现在越来越多的站喜欢用java语言的框架做web应用了,这里应用有很多大型站点经常采用jboss或者weblogic做web服务器。出于安全原因,他们都提供把数据源连接密码以及we...
密码找回逻辑漏洞总结
请注意这两篇文章:密码找回功能可能存在的问题密码找回功能可能存在的问题(补充)
基于PHP扩展的WAF实现
最近上(ri)网(zhan)上(ri)多了,各种狗啊盾啊看的好心烦,好多蜜汁shell都被杀了,搞的我自己也想开发这么一个斩马刀,顺便当作毕设来做了。
Open Wifi SSID Broadcast vulnerability
前几天,看到微博上@RAyH4c分享了一份老外关于wifi钓鱼的文章,觉得挺好的,便翻译了一下。第一次翻译,英语水平堪堪才过4级,翻的不好请大家见谅,凑合着看吧。
WordPress 利用 XMLRPC 高效爆破 原理分析
By: RickGray (知道创宇404安全实验室)xmlrpc 是 WordPress 中进行远程调用的接口,而使用 xmlrpc 调用接口进行账号爆破在很早之前就被提出并加以...
你装的系统有毒——“苏拉克”木马详细分析
刚重装的系统就中毒了,这是很多网友常常遇到的事,难道是中了引导区木马?甚至bios中毒?其实没那么复杂,很可能是你安装的系统自带了木马。
攻击JavaWeb应用[5]MVC安全
传统的开发存在结构混乱易用性差耦合度高可维护性差等多种问题,为了解决这些毛病分层思想和MVC框架就出现了。MVC是三个单词的缩写,分别为:模型(Model),视图(View) 和控...
iOS应用自动拨打电话,开启摄像头缺陷
国外一安全研究者发现该缺陷,在iOS设备上的某些应用里(其测试的Google+、Facebook Messenger、Gmail都成功触发),当用户点击了构造好的链接时,会自动拨打...
OS X 10.10 DYLD_PRINT_TO_FILE 本地权限提升漏洞
from:https://www.sektioneins.de/en/blog/15-07-07-dyld_print_to_file_lpe.html随着OS X 10.10的发...
ElasticSearch 远程代码执行漏洞分析(CVE20151427)&高级利用方法
要结合上一篇文章《ElasticSearch Groovy脚本远程代码执行漏洞分析(CVE-2015-1427)》一起来看,我第一次知道CVE-2015-1427这个漏洞是在2月1...
OS X平台的Dylib劫持技术(下)
原文:https://www.virusbtn.com/virusbulletin/archive/2015/03/vb201503-dylib-hijacking跟着我们对OS ...
基于PHP的Webshell自动检测刍议
看到wooyun知识库上众多大神的精彩文章,深感自身LOW到爆,故苦思冥想找来一个题目,主要求邀请码一枚,以便以后继续学习。
27493