随笔分类 - 安全
安全有关的内容
摘要:1 漏洞成因 本文的分析基于 wp-file-upload.4.24.11。在wfu_file_downloader.php中存在可控变量$filepath,能够读取文件。漏洞代码如下所示: if ( $fd = wfu_fopen_for_downloader($filepath, "rb") )
阅读全文
摘要:学习bash反弹shell,并从中想到的一些东西
阅读全文
摘要:php7.4起allow_url_include废弃,如果在php.ini中打开会报错误“PHP message: PHP Deprecated: Directive 'allow_url_include' is deprecated in Unknown on line”
阅读全文
摘要:windows下msf安装及数据库问题
阅读全文
摘要:win2k3,apache2.2,php5.2.17复现CVE-2012-1823,以及在此过程中所遇到的问题
阅读全文
摘要:data URL scheme导致的代码执行
阅读全文