0x00 抛砖引玉 当你看到一个参数的值是url的时候你会想到什么? 结合wooyun里的案例看,可能产生的危害分为三方面: 1、url重定向跳转漏洞 2、底层操作类库支持其他协议导致读取本地或探测网...
【VB技巧】VB URL编码与解码
VB URL编码与解码 网上搜到的基本都有问题,编码不正常。这个是自己修改过的完全正常。 Public Function UrlEncoding(StrX As String) As String '...
【电脑技巧】畸形网址(URL),会说谎的URL地址
会说谎的URL地址,URL加密,网址加密,畸形网址,畸形URL,16进制URl,10进制URL。 我叫URL,即“Uniform Resource Locators”,意思是统一资源定位器。地址栏中的...
【漏洞】STCMS V3.3 下载任意文件漏洞
大家好,我是子↘仪,STCMS V3.3存在一个下载任意文件的漏洞,这个漏洞是我的好友可乐发现的, 我来做一下简单分析。 漏洞存在于media.php中。看关键代码: if($id &&...
PHP168下载任意文件漏洞
今天翻了一下旧的文件,发现很久前的一个分析报告,然后到php168演试站测试了一下,居然漏洞依然存在? 漏洞相关文件HASH b912249a22b630c04f7ad65f8ba5a2f6 do...
【Exp】QQPlayer CUE文件缓冲区溢出漏洞
#!/usr/bin/env python ################################################################# # # Title:...
【Asp】百度图片盗链程序Asp源码
这个是很久以前写的,高效率,极其简洁。看到众多网上发布的,十分复杂、几百行的盗链百度图片程序,即累赘、又复杂、还超级不好用,真是神经病写的,所以发布出来这个。 Baidu.asp: On Er...
【Asp】ASP Url编码 URL编码为UTF-8格式
ASP 将URL编码为UTF-8格式: Function URLEncodetoUTF8(url) Dim oneChar, result Dim oneA...
【VB技巧】VB URL编码与解码 URL加密与解密
VB URL 编码与解码,VB URL 加密与解密,VB URL 编码,VB URL 加密,VB URL 解码,VB URL 解密,VB UrlEncoding,VB URLDecode。 V...
【PHP】PHP 获取指定网站、网页、URL 的标题
PHP 获取指定网站、网页、URL 的标题,PHP 获取指定网站、网页、URL 的,PHP 获取指定网站、网页、URL 的标题,PHP 获取指定网站、网页、URL ,PHP 获取指定网站、网页...
Download and Execute Shellcode 270 bytes
Win32 Download and Execute Shellcode Generator (browsers edition) 270 bytes: 2008-03-14 win32 Downlo...
浅谈代码中的重定向
浅谈代码中的重定向 he1renyagao (github.com/NaihTool) | 2015-06-21 16:40 今天,回顾下以前挖洞的思路,看到SSRF 这个问题,突然觉得利用302跳转...
45