与 .htaccess 相关的奇淫技巧
安全知识

与 .htaccess 相关的奇淫技巧

118946 0

.htaccess 文件是Apache中有一种特殊的文件,其提供了针对目录改变配置的方法,即在一个特定的文档目录中放置一个包含一条或多条指令的文件,以作用于此目录及其所有子目录。作为用户,所能使用的命令受到限制。管理员可以通过 Apache 的 AllowOverride 指令来设置。

浅入深出 Reids 攻击方法总结
安全知识

浅入深出 Reids 攻击方法总结

572717 0

Redis是数据库的意思。Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。

CockpitCMS NoSQL注入漏洞分析
安全知识

CockpitCMS NoSQL注入漏洞分析

62210 0

这次,根据PHP CMS Cockpit中存在的几个漏洞,来学习NoSQL Injection。这几个漏洞被分配了3个CVE,分别是CVE-2020-35848、CVE-2020-35847和CVE-2020-35846。

OpenRasp xxe算法的几种绕过方式
安全知识

OpenRasp xxe算法的几种绕过方式

35070 0

openrasp检测xxe漏洞有3种算法。本文主要是讲对“算法2 - 使用 ftp:// 等异常协议加载外部实体”与”算法3 - 使用 file:// 协议读取文件”的绕过。

网络钓鱼技术之HTML走私
安全知识

网络钓鱼技术之HTML走私

101182 0

总体来说,目前想要完全检测和防御HTML走私是一件比较困难的事情。当然,上面介绍的方法也只是相对简单地介绍了HTML走私下的钓鱼事情,在现实攻击场景中,可能会遇到更复杂的情况。

Java安全漫谈笔记
安全知识

Java安全漫谈笔记

18491 0

最开始看过p师傅这个项目,之后就有点忘了,其实也说实话之前看的时候没有太懂,于是现在在来学习一下顺便记录一下心得体会。

Windows内核提权漏洞CVE-2018-8120分析 - 上
安全知识

Windows内核提权漏洞CVE-2018-8120分析 - 上

64806 0

因一次需要提权时,苦于查找安全可行的Exploit,加上一直对二进制漏洞心怀仰慕,所以花了点时间从底层研究一下漏洞原理及漏洞利用的编写,因为是从零开始,在摸索的过程中也踩了不少坑,记录下来,以供借鉴和回顾。

云原生安全攻防技术浅析
安全知识

云原生安全攻防技术浅析

112472 0

随着云计算技术的蓬勃发展,传统上云实践中的应用升级缓慢、架构臃肿、无法快速迭代等“痛点”日益明显。

记一次反制追踪溯本求源
安全知识

记一次反制追踪溯本求源

186214 2

朋友说自己服务器巨卡,里边放了一堆项目资料,环境也集成一大堆,身为他bb,义不容辞,必须给他看看,本来以为挺简单的,给杀杀毒,清理一下文件就ok了,没想到搞了挺久,正好写这篇文章记录一下。

一次对WPS漏洞挖掘的尝试
安全知识

一次对WPS漏洞挖掘的尝试

181321 1

年初的时候研究了一下怎么挖WPS的漏洞,虽然发现了漏洞不过能力有限,自己漏洞利用这块不太了解,没来得及跟厂商报后来厂商就修了,索性发出来分享一下。也带大家了解一下对一个大型软件进行漏洞挖掘是怎么做的。