可我浪费着我寒冷的年华
该文被密码保护。 阅读全文
posted @ 2017-02-19 23:26 珍惜少年时 阅读(4) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2017-02-19 23:24 珍惜少年时 阅读(3) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2017-02-19 23:18 珍惜少年时 阅读(5) 评论(0) 推荐(0) 编辑
摘要: MIME类型绕过: 上传木马时,提示格式错误。直接抓包修改Content-Type 为正确的格式尝试绕过 文件扩展名绕过: Php除了可以解析php后缀 还可以解析php2.php3,php4 后缀 文件内容检测绕过: 抓包,在正常图片末尾添加一句话木马 00截断绕过上传 1.php .jpg 空格 阅读全文
posted @ 2017-02-19 23:03 珍惜少年时 阅读(5000) 评论(1) 推荐(0) 编辑
摘要: 这类逻辑漏洞 就没有停的时候 在WAF越来越普及的时代,SQL注入,远程命令执行这类高危可操作漏洞将越来少,而逻辑漏洞则是目前WAF(很久之后的WAF或许也不能防御)的盲区。所以作为一名合格的黑客,学好逻辑漏洞的挖掘思路,是必须的。逻辑漏洞最常见也是最有效的无非就在于找回密码处,我们用蘑菇租房来给大 阅读全文
posted @ 2017-02-19 19:18 珍惜少年时 阅读(3104) 评论(0) 推荐(1) 编辑
摘要: 方法:找一个正常的可上传的查看其的MIME类型,然后将马子的MIME改成合法的MIME即可。 阅读全文
posted @ 2017-02-19 14:52 珍惜少年时 阅读(435) 评论(0) 推荐(0) 编辑
摘要: Author:倾旋payloads@aliyun.com本文由科拉实验室成员倾旋原创文章 Part 1 分析 此文主要研究安全狗的数据包分析功能,由于很多人都认为安全狗是通过正则去匹配的,那么暂且那么说吧。这款应用层的WAF的确在测试中让人头大。那么安全狗是如何分析我们的数据的呢?在这里我做了一个拓 阅读全文
posted @ 2017-02-19 13:20 珍惜少年时 阅读(860) 评论(0) 推荐(0) 编辑
可我浪费着我寒冷的年华