Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1662934
  • 博文数量: 695
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 4027
  • 用 户 组: 普通用户
  • 注册时间: 2013-11-20 21:22
文章分类

全部博文(695)

文章存档

2018年(18)

2017年(74)

2016年(170)

2015年(102)

2014年(276)

2013年(55)

发布时间:2016-01-19 15:27:47

......【阅读全文】

阅读(6475) | 评论(0) | 转发(0)

发布时间:2016-01-19 14:28:16

关于文件上传漏洞,想必玩web安全的同学们都有接触,之前本站也发布过一篇文章介绍文件上传漏洞的各种绕过方法,但是只是有文档却没有演示代码,最近给公司一客户培训,就照文档中的绕过写出了相应的代码,方便我等小菜研究,此次的文章我会连续发几天都是关于如何绕过的,全都是科普文,很简单的,希望小伙伴们喜欢。.........【阅读全文】

阅读(761) | 评论(0) | 转发(0)

发布时间:2015-12-29 22:32:28

文件包含漏洞详解一、什么才是"远程文件包含漏洞"?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可以去包含一个恶意文件,而我们可以构造这个恶意文件来达到邪恶的目的。涉及到的危险函数:include(),require()和include_once(),r.........【阅读全文】

阅读(980) | 评论(0) | 转发(0)

发布时间:2015-12-28 14:39:23

......【阅读全文】

阅读(1048) | 评论(0) | 转发(0)

发布时间:2015-12-28 11:01:09

声明:部分资料采自:http://don-pan.cwf.blog.163.com/blog/static/1182876420076211016404/用入侵软件(如psexec.exe)进入别人的电脑,进入之后,DOS命令就会映射为对方的电脑了,这时你所执行的命令都是运行在他的电脑上。此时如果想要在他的电脑上创建一个用户,并提权为系统管理员,那么岂不是乐翻天了。添.........【阅读全文】

阅读(1396) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册