安全文章

一次对黄W的娱乐测试

背景     在家闲着没事,逛微博发现一条奇奇怪怪的评论~~     评论的图就没有截了,点开博主的主页     第一条微博的链接吸引了我~~(QAQ)点进去是这样的     看了下,网站的功能点不多...
阅读全文

mydecms 贤臣文章管理系统 bug

楼主: 既然作者在论坛里我就发了。。。其实程序没有多大的问题。。最起码我这样的菜鸟找不出来了。。。。 好吧说说bug吧 程序设定字符为 gbk 于是宽字节注入产生了。。但是蛋疼的是作者让我们提交的变量...
阅读全文
lcx

一个40位的“md5”

在乌云zone看到了一个40位的“md5”,奇怪啊。 去搜索了一下,原来是这样的。 ------------------------ 假设我们的密码为admin,那么经过MD5加密得到密文为:7a57...
阅读全文
lcx

Hash在安全方面的应用

Hash在安全方面的应用 杀戮 (乌云安全实验室的杂役) | 2014-12-23 18:13 0x00 Hash简介与背景 这篇主要是最近准备做的一个研究的笔记, 还有几篇都是事前准备用的,过几天就...
阅读全文