作者:Cigital公司的安全顾问Qsl1pknotp题目:Exploiting memory corruption bugs in PHP (CVE-2014-8142 and ...
"Hotpatch"潜在的安全风险
author:屎蛋@平安产品安全团队IOS App的开发者们经常会出现这类问题:当一个新版本上线后发现存在一个严重的bug,有可能因为一个逻辑问题导致支付接口存在被薅羊毛的风险,这...
绕过 Cisco TACACS+ 的三种攻击方式
原文地址:3 attacks on cisco tacacs bypassing在这篇文章中,作者介绍了绕过 Cisco 设备的 TACACS 的三种方式。
header的安全配置指南
from:https://blog.veracode.com/2014/03/guidelines-for-setting-security-headers/在统计了Alexa t...
浅谈Android开放网络端口的安全风险
Android应用通常使用PF_UNIX、PF_INET、PF_NETLINK等不同domain的socket来进行本地IPC或者远程网络通信,这些暴露的socket代表了潜在的本...
三个白帽之从pwn me调试到Linux攻防学习
从z神@explorer发表关于《来pwn我一下好吗》的write up已经过去一段时间了,这篇write up对于我这样的Linux漏洞攻防新手来说很多地方都是很难理解的,后来结...
TFTP反射放大攻击浅析
经由@杀戮提示,让我看看softpedia上的这篇报道,咱就来研究一下文中的使用TFTP(Trivial File Transfer Protocol,简单文件传输协议)进行反射型...
Python教程WEB安全篇
本文从实例代码出发,讲解了Python在WEB安全分析中的作用,以最基础的示例向读者展示了Python如何解析、获取、以及处理各种类型的WEB页面 系统环境:kali + beau...
被人遗忘的Memcached内存注射
wooyun主站也有过Memcached相关漏洞,但大多都是未授权访问,其实即使是部署得当的Memcached,如果碰上安全意识差的程序员哥哥,那么同样会出现Memcached安全...
隐写术总结
之前还没有见到drops上有关于隐写术的总结,我之前对于隐写术比较有兴趣,感觉隐写术比较的好玩。所以就打算总结总结一些隐写术方面的东西。写的时候,可能会有错误的地方,请不吝赐教,谢...
人手一份核武器 Hacking Team 泄露(开源)资料导览手册
事先声明本人并不是全栈安全工程师,仅仅是移动安全小菜一枚,所以对泄漏资料的分析难免会有疏忽或着错误,望各位围观的大侠手下留情。
STRUTS2的getClassLoader漏洞利用
2012年,我在《攻击JAVA WEB》,文中提多关于“classLoader导致特定环境下的DOS漏洞”,当时并没有更加深入的说明,这几天struts官方修补了这个漏洞,本文是对...
27245