最新消息:

admin的文章

判断Keep-Alive模式的HTTP请求的结束
PHP

判断Keep-Alive模式的HTTP请求的结束

11年前 (2014-03-14) 2395浏览 0评论

在使用短连接方式时,每个HTTP请求对应一个TCP连接,请求完成后连接立即断开,服务器返回EOF。所以根据EOF就可判断一次请求的结束,下面的代码(PHP)很常见: // $fp是由fsockopen()产生的句柄 while(!feof($fp))...

基于vpn的另类端口映射
技术

基于vpn的另类端口映射

11年前 (2014-03-14) 2647浏览 0评论

没有外网IP是痛苦的,各种反弹啊,灰鸽子啊,metasploit, Cobalt strike的啥都用不了, 当然你可以做端口映射,但是如果没有路由器管理权限的话可以用下面我的方法了。 1.Vpn 这边我使用的是centos系统装vpn,这边提供一个...

Discuz附件下载权限绕过方法
渗透

Discuz附件下载权限绕过方法

11年前 (2014-03-13) 3316浏览 0评论

越权下载含有“阅读权限”的插件、下载插件免扣币 重现步骤: 1、使用管理员账户,上传一个有高阅读权限的附件 2、使用低权限的用户账户,下载附件,这个时候,Discuz会提示无权下载 此时,浏览器中的附件地址形如 forum.php?mod=attac...

Discuz! X3.1后台任意代码执行可拿shell
渗透

Discuz! X3.1后台任意代码执行可拿shell

11年前 (2014-03-13) 3015浏览 0评论

看有人问 Discuz! X3.1后台怎么拿shell,就下载了个看看,之前有人说HTML 生成能拿shell,我昨天官方网站下载的版本发现,静态文件的扩展名,限制了htm/html.如果服务器不存在解析漏洞,就没办法执行xxx.php;.htm,...

安全狗上传过滤绕过
渗透

安全狗上传过滤绕过

11年前 (2014-03-13) 1709浏览 0评论

当我上传被拦截时,百无聊赖的把我家猫放到了键盘上,键盘某个键就再也找不见了。 20131208最新版的安全狗套装(iis+服务器) 这是传说中的下标越界么?无视后缀检测,无视内容检测(不过想成功访问 还是要搞个不被过滤的内容 这个就简单了 大家都懂...

火狐浏览器(Firefox)渗透测试插件
工具

火狐浏览器(Firefox)渗透测试插件

11年前 (2014-03-13) 3556浏览 0评论

  Firefox是一个出自Mozilla组织的流行的web浏览器。Firefox的流行并不仅仅是因为它是一个好的浏览器,而是因为它能够支持插件进而加强它自身的功能。Mozilla有 一个插件站点,在那里面有成千上万的,非常有用的,不同种类...

过安全狗的一种方法
渗透

过安全狗的一种方法

11年前 (2014-03-13) 1658浏览 0评论

某站iis6.0环境,有fckeditor编辑器,可以成功上传x.asp;.txt,所在目录也没有去掉脚本执行权限。 但是有安全狗,一访问所传的url脚本(x.asp;.txt),该脚本就会自动被删除。但如果该目录下的文件是x.asp的话,倒是可以正...

利用Google爬虫DDoS任意网站
业界新闻

利用Google爬虫DDoS任意网站

11年前 (2014-03-13) 1786浏览 0评论

2014-03-11 05:45 Google的FeedFetcher爬虫会将spreadsheet的=image(“link”)中的任意链接缓存。 例如: 如果我们将=image(“http://example.com/image.jpg”)输入...

FCKeditor 2.5.1突破点变_的一个小技巧
渗透

FCKeditor 2.5.1突破点变_的一个小技巧

11年前 (2014-03-11) 2380浏览 0评论

在昨天的渗透测试中,遇到了一个FCKeditor 2.5.1的版本,发现存在Test.html页面,经过测试cfm的upload没有删除,并且可以使用,然后就想办法突破,服务器环境为Win2k8 SP1+IIS7.5 ,目标URL格式为:http:/...

SVN和GIT等版本控制系统配置不当的危害
安全知识

SVN和GIT等版本控制系统配置不当的危害

11年前 (2014-03-11) 2040浏览 0评论

版本控制在一个项目程序的开发过程中是必不可少的,以下介绍一下全球比较著名的版本控制系统,以及如何利用该系统进行入侵渗透. CVS 虽然CVS很简单,但是仍然可以使用备份文件。 SVN Subversion是现今最广泛使用的版本控制系统。 GIT 由L...

基于PhantomJS进行DNS劫持检测及流程优化
置顶文章

基于PhantomJS进行DNS劫持检测及流程优化

11年前 (2014-03-11) 2318浏览 0评论

近一段时间针对路由器的劫持事件层出不穷,大到某宝,小到无名站点,都被人挂上了dns劫持的代码用以钓鱼或广告推广。而路由器dns劫持的本质就是弱密码配合路由器的csrf漏洞的共同利用。利用的条件十分简单:不需要目标站点存在漏洞,只要能够插入图片等任何多...

智能路由大战,只有小米能笑到最后
业界新闻

智能路由大战,只有小米能笑到最后

11年前 (2014-03-11) 1407浏览 0评论

摘要 : 极路由和如意云等创业公司都是小作坊搞创意,都不是深度开发;百度、腾讯、360找海联达和磊科贴牌代工生产,属于跟风凑热闹急于抢市场的羊群心态;迅雷和小米采用的都是ARM的BCM470-高档方案,这是未来趋势,小米意在成为路由器行业的新旗舰。 ...

php is_numberic函数安全吗?
MySQL注入

php is_numberic函数安全吗?

11年前 (2014-03-11) 2498浏览 0评论

0×00 简介 国内一部分CMS程序里面有用到过is_numberic函数,我们先看看这个函数的结构 bool is_numeric ( mixed $var ) 如果 var 是数字和数字字符串则返回 TRUE,否则返回 FALSE。 0×01 ...