上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 33 下一页
摘要: 异步 I/O 模型 异步 I/O 模型其中的设计模式或是解决方法可以借鉴到分布式架构上来。 史蒂文斯(Stevens)在《 "UNIX 网络编程" 》一书 6.2 I/O Models 中介绍了五种 I/O 模型。 阻塞 I/O 非阻塞 I/O I/O 的多路复用(select 和 poll) 信号 阅读全文
posted @ 2019-05-08 18:01 17bdw 阅读(1149) 评论(0) 推荐(0) 编辑
摘要: 原文:https://generaleg0x01.com/2019/03/10/escalating ssrf to rce/ 查找域名范围: 在枚举客户端的子域名时。找到了子域名[docs] 打开这个子域名[docs.redact.com] 查找带外资源负载: [docs]子域名显示了一些文档和统 阅读全文
posted @ 2019-05-08 15:16 17bdw 阅读(868) 评论(0) 推荐(0) 编辑
摘要: 基础信息 ID 1337DAY ID 32642 类型 zdt Reporter hyp3rlinx 修改后的 2019 05 03 00:00:00 描述 在调试包含数组括号作为文件名一部分的特制PowerShell脚本时,Microsoft Windows PowerShell ISE将执行错误 阅读全文
posted @ 2019-05-05 12:23 17bdw 阅读(812) 评论(0) 推荐(0) 编辑
摘要: https://www.hackingarticles.in/multiple ways to exploiting http authentication/ 1)场景 利用Apache配置HTTP验证 2)问题难点 使用Apache http验证复现场景 使用工具进行破解演示 3)解决问题的方法 阅读全文
posted @ 2019-04-29 23:12 17bdw 阅读(724) 评论(0) 推荐(0) 编辑
摘要: 场景 反向shell的场景下使用 原理 ICMP作为获取反向shell的通道 实践 运行 run.sh报错,可能是因为用的Parrot。改一下就可以了 或者直接运行主要命令。 攻击者机器运行: 目标机运行: 代码 VS2013编译通过 https://github.com/inquisb/icmps 阅读全文
posted @ 2019-04-22 00:24 17bdw 阅读(556) 评论(0) 推荐(0) 编辑
摘要: 漏洞 在SolarWinds的11.1.457版中,“idcStateError.iwc”错误页面中存在Reflected Cross Site Scripting漏洞,已经在版本12.1中修复。低于11.1.457的版本还可能存在这个漏洞, 具体细节 以下HTTP请求和响应显示了如何触发问题以及结 阅读全文
posted @ 2019-04-21 16:51 17bdw 阅读(361) 评论(0) 推荐(0) 编辑
摘要: 场景 ASRC漏洞挖掘 方法论 1、Brands https://www.crunchbase.com/ https://en.wikipedia.org Footers & about us: https://www.alibaba.com/ ASNs https://bgp.he.net htt 阅读全文
posted @ 2019-04-21 00:42 17bdw 阅读(221) 评论(0) 推荐(0) 编辑
摘要: https://docs.google.com/presentation/d/1R 3eqlt31sL7_rj2f1_vGEqqb7hcx4vxX_L7E23lJVo/edit slide=id.p 阅读全文
posted @ 2019-04-16 16:10 17bdw 阅读(129) 评论(0) 推荐(0) 编辑
摘要: 场景 文章是关于某些客户端漏洞导致几个阿里巴巴网站的帐户被接管。 条件 TL;DR 必要条件,例如JSONP,某些浏览器处理cookie等行为。 攻击原理 大多数阿里巴巴的网站加载并执行外部JavaScript对象,JavaScript代码从名为的cookie中获取值uid。攻击者可以uid代表受害 阅读全文
posted @ 2019-04-15 10:51 17bdw 阅读(1826) 评论(0) 推荐(0) 编辑
摘要: 程序员练级攻略:Linux系统、内存和网络 Linux 系统相关 "Red Hat Enterprise Linux 文档" 。 "Linux Insides" ,GitHub 上的一个开源电子书,其中讲述了 Linux 内核是怎样启动、初始化以及进行管理的。 "LWN’s kernel page" 阅读全文
posted @ 2019-04-15 00:07 17bdw 阅读(553) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 33 下一页