【转载】腾讯的管理系统是这样的 lcx

【转载】腾讯的管理系统是这样的

用QQ号作为管理系统的帐户。一个帐户可以同时可以管理多个网站。 下面一个是正在调试的网站的后台,用的是独立的后台,这样的网站在腾讯中很少见。 文章来源于lcx.cc:【转载】腾讯的管理系统是这样的相关...
阅读全文
从SQL注入到幸运域控 安全文章

从SQL注入到幸运域控

背景在某个午后,接到上级的任务需要对某个授权的目标进行渗透测试,于是磨刀霍霍向牛羊。寻找突破口由于这次给的目标范围很窄,只有两个域名跟两个IP,本来以为突破口不是那么好搞到,但拿到目标站点打开一看,心...
阅读全文
Mysql 数据库攻击面 安全文章

Mysql 数据库攻击面

 Mysql数据库在无论是在渗透测试还是正常使用都是比较常见的数据库,在十一假期期间总结梳理了mysql近些年的常见攻击利用方法,通过自己的实践分析也有了更深刻的认识,希望能对大家有帮助,这...
阅读全文
MySQL安全加固 安全文章

MySQL安全加固

前言打算出一个系列文章——各种对象的安全加固近半年都在研究等保测评的相关内容,发现可以分享出来的东西就是整理一份安全加固的系列文章了。关于等保的测评点理解,有位大佬写的非常好很细,值得细品。其它的也就...
阅读全文
零信任︱工控安全的新路标 逆向工程

零信任︱工控安全的新路标

2003年,一个蠕虫病毒劫持了俄亥俄州的一个核能工厂,监视系统中止了近5个小时。2011年1月17日,日本新干线运行控制与管理系统发生故障,全线临时停运约75分钟,疑似控制与管理系统遭到了黑客的攻击。...
阅读全文