Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1661429
  • 博文数量: 695
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 4027
  • 用 户 组: 普通用户
  • 注册时间: 2013-11-20 21:22
文章分类

全部博文(695)

文章存档

2018年(18)

2017年(74)

2016年(170)

2015年(102)

2014年(276)

2013年(55)

发布时间:2016-02-17 10:38:54

http://blog.nsfocus.net/java-deserialization-vulnerability-comments/......【阅读全文】

阅读(1357) | 评论(0) | 转发(0)

发布时间:2016-01-22 14:57:32

摘要PHP是一种非常流行的Web开发语言,互联网上的许多Web应用都是利用PHP开发的。而在利用PHP开发的Web应用中,PHP文件包含漏洞是一种常见的漏洞。利用PHP文件包含漏洞入侵网站也是主流的一种攻击手段。本文对PHP文件包含漏洞的形成、利用技巧及防范进行了详细的分析,并通过一个真实案例演示了如何利用PHP文件包含漏.........【阅读全文】

阅读(1232) | 评论(0) | 转发(0)

发布时间:2016-01-20 17:26:59

在渗透测试或者CTF挑战中,你可能会遇到一个需要用户输入文本信息的应用程序,该应用会将用户的输入作为参数传递给一个系统命令或者给底层运行着任务的关联程序。而我们知道,如果没有对输入的信息进行校验或者过滤,那么该应用就可能被利用来进行“操作系统命令注入”。对于攻击者来说,他可以通过注入漏洞,利用应.........【阅读全文】

阅读(1305) | 评论(0) | 转发(0)

发布时间:2016-01-20 10:51:34

在侦查期间,扫描一直是信息收集的初始阶段。什么是侦查侦查是尽可能多收集关于目标网络的信息。从黑客的角度来看,信息收集对于一次攻击非常有用,所以为了封锁恶意的企图,渗透测试者通常尽力查找这些信息,发现后修复这个缺陷。这也被叫做踩点。通过信息收集,人们通常会发现如下类型的信息:.........【阅读全文】

阅读(925) | 评论(0) | 转发(0)

发布时间:2016-01-19 15:28:24

......【阅读全文】

阅读(866) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册