摘要: 转发自:http://www.cnblogs.com/sting2me/p/5167730.html 基于SSH协议的端口转发 【前言】 最近一直在使用ssh协议的端口转发(隧道)功能,完成对内网空透等。这篇文章将主要讲解3种常用的ssh tunnelling使用方法和基本原理。 在介绍具体内容前, 阅读全文
posted @ 2017-03-10 18:08 浮沉一梦 阅读(613) 评论(0) 推荐(0) 编辑
摘要: Web攻防系列教程之文件上传攻防解析: 文件上传是WEB应用很常见的一种功能,本身是一项正常的业务需求,不存在什么问题。但如果在上传时没有对文件进行正确处理,则很可能会发生安全问题。本文将对文件上传的检测方式以及如何绕过相应检测方式进行详细的分析,并提供针了对文件上传攻击的安全防护方法。 文件上传攻 阅读全文
posted @ 2017-03-10 13:53 浮沉一梦 阅读(2074) 评论(0) 推荐(0) 编辑
摘要: 不少系统管理员都有过系统被上传后门,木马或者是网页被人篡改的经历,这类攻击相当一部分是通过文件上传进行的。入侵者是如何做到这些的,又该如何防御,本文以PHP脚本语言为例,简要介绍文件上传漏洞,并结合实际漏洞演示如何利用漏洞进行上传攻击。 一、 文件上传漏洞与WebShell的关系 文件上传漏洞是指网 阅读全文
posted @ 2017-03-10 09:28 浮沉一梦 阅读(1614) 评论(0) 推荐(0) 编辑