
网络安全
hack1110x
这个作者很懒,什么都没留下…
展开
-
推荐安全漏洞网站 www.wooyun.org
www.wooyun.org 挺喜欢这个网站,我也有账号哈哈,漏洞齐全!原创 2011-12-15 16:31:57 · 452 阅读 · 0 评论 -
80sec感恩节事件分析 (转载)
EMail: jianxin#80sec.comSite: http://www.80sec.comDate: 2011-11-30From: http://www.80sec.com/ [ 目录 ]0×00 事件背景0×01 应急响应0×02 事件分析0×03 事件启示0×04 总结 0×00 事件背景 在感恩节的晚上,我们的站点遭遇了攻击,几名未知性别的黑客成功涂改掉了我们的首页,事...原创 2011-12-16 08:39:00 · 152 阅读 · 0 评论 -
iteye照片名称处出现xss跨站!!
iteye照片名称处添加xss跨站语句,会执行生效啊!! 如:<script>alert("xss")</script> 带来的安全性问题:如果某知名博客帐号密码被盗取,黑客在照片名称处添加像javascript之类的执行语句,会导致访问这个博客的用户被挂马或者被盗取帐号密码等安全问题。...2011-12-21 20:44:06 · 107 阅读 · 0 评论 -
phpmyadmin 后台拿webshell
1:phpmyadmin 后台拿webshellphpmyadmin爆路径方法 weburl+phpmyadmin/themes/darkblue_orange/layout.inc.phphttp://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路径D:\usr\www\html\phpMyAdmin\----start code---Cr...原创 2012-03-08 09:57:25 · 581 阅读 · 0 评论