by marion at 20090324 in GFDL ====================源自DOS时代的8.3格式文件名规范==================== 所谓8.3格式短文件名...
Web中常见中间件漏洞总结
一. IIS 1. PUT漏洞 用户配置不当,**exp**:https://github.com/hackping/HTTPMLScan.git 2. 短文件名猜解 IIS的短文件名机制,可以暴力猜...
Linux纯干货知识总结 | 面试专用
点击上方 Java后端,选择 设为星标优质文章,及时送达作者:阿里技术官方号 https://blog.csdn.net/alit...
一探短文件名
最近看见一些漏洞利用到了短文件名回想到之前发现的漏洞,发现自己对短文件名的原理一无所知,现在来一探究竟。
一个文件,百种名称,百种行为:“百家”木马集团分析
近日,腾讯反病毒实验室拦截到一批伪装成客户通知单的木马,该木马会根据自身文件名的不同而进行多种不同的恶意行为,经测试,目前国内的多款杀毒软件尚不能查杀该病毒,多个木马的变种MD5被...
逆向基础 Finding importantinteresting stuff in the code (二)
有时,assert()宏的出现也是有用的:通常这个宏会泄漏源文件名,行号和条件。
8