
web安全
扎克伯哥
彩笔
展开
-
二级域名的查找与扫描
关于域名的概念我不在这里做过多介绍。关于查找和扫描二级域名的作用,我想对于每一个搞渗透的同志来说是至关重要的。就一点:当主站无从下手的时候,你可以从C段,同IP站点下手,但往往二级域名站点存在的潜在漏洞概率是非常高的。同时,这也对摸清目标的组织结构至关重要。下面说一下常见的四种方法:1、nslookup查询法nslookup可以指定查询的类型,可以查到DNS记录的生存时间还可以指定使用转载 2015-01-19 23:03:34 · 11050 阅读 · 0 评论 -
PHP下ereg实现匹配ip的正则
我们先看个代码片段: 复制代码代码如下:$ip = "1.1.1.255".chr(0)."haha"; if(ereg("^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}$",$ip)) { echo $ip; } else { echo "unknown"; }转载 2015-02-28 13:55:30 · 1808 阅读 · 0 评论 -
PHP的strcmp函数引发的安全问题
在官方的文档有这么一端说明:Note a difference between 5.2 and 5.3 versionsecho (int)strcmp('pending',array());will output -1 in PHP 5.2.16 (probably in all versions prior 5.3)but will output 0 in PHP 5.3.3O转载 2015-02-28 13:27:23 · 7137 阅读 · 0 评论 -
PHP sha1() md5()函数漏洞
1.Prudential I don‘t think that sha1 is broken. Prove me wrong.代码如下:[php] view plaincopyprint? level1 'stylesheet' href='style.css' type='text/转载 2015-03-09 11:59:07 · 14228 阅读 · 1 评论