摘要: $pkav->publish{当php懈垢windows}剑心@xsser抛弃了我,但我却不能抛弃乌云..php懈垢windows,就像男人邂逅女人,早晚都会出问题的..感谢二哥@gainoverTips:本文讲述一种新型的文件上传方式(几个特性导致的漏洞),并给出相应的实例..详细说明:#1 实例... 阅读全文
posted @ 2014-10-31 20:34 anything good 阅读(599) 评论(0) 推荐(0) 编辑
摘要: 前言一个成熟的大型网站(如淘宝、京东等)的系统架构并不是开始设计就具备完整的高性能、高可用、安全等特性,它总是随着用户量的增加,业务功能的扩展逐渐演变完善的,在这个过程中,开发模式、技术架构、设计思想也发生了很大的变化,就连技术人员也从几个人发展到一个部门甚至一条产品线。所以成熟的系统架构是随业务扩... 阅读全文
posted @ 2014-10-31 20:33 anything good 阅读(148) 评论(0) 推荐(0) 编辑
摘要: ModSecurity是一个入侵探测与阻止的引擎,它主要是用于Web应用程序所以也可以叫做Web应用程序防火墙.它可以作为Apache Web服务器的一个模块或单独的应用程序来运行。ModSecurity的目的是为增强Web应用程序的安全性和保护Web应用程序避免遭受来自已知与未知的攻击。本文主要介... 阅读全文
posted @ 2014-10-31 20:00 anything good 阅读(605) 评论(0) 推荐(0) 编辑
摘要: 作者:bystander博客:http://leaver.me论坛:法克论坛目录1.大小写绕过2.简单编码绕过3.注释绕过4.分隔重写绕过5.Http参数污染(HPP)6.使用逻辑运算符or /and绕过7.比较操作符替换8.同功能函数替换9.盲注无需or和and10.加括号11.缓冲区溢出绕过1.... 阅读全文
posted @ 2014-10-31 14:17 anything good 阅读(366) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言目前主流的CMS系统当中都会内置一些防注入的程序,例如Discuz、dedeCMS等,本篇主要介绍绕过方法。0x01 Discuz x2.0防注入防注入原理这里以Discuz最近爆出的一个插件的注入漏洞为例,来详细说明绕过方法。漏洞本身很简单,存在于/source/plugin/v63... 阅读全文
posted @ 2014-10-31 14:16 anything good 阅读(615) 评论(0) 推荐(0) 编辑
摘要: http://www.waitalone.cn/sqlmap-users-manual.html 阅读全文
posted @ 2014-10-31 14:15 anything good 阅读(145) 评论(0) 推荐(0) 编辑
孤 's 博客