码迷,mamicode.com
首页 >  
搜索关键字:dvwa csrf 漏洞 referer 二次确认    ( 9022个结果
Windows漏洞利用技术总结
Windows漏洞利用技术总结1. 前言 本文是我对漏洞利用技术的学习总结,也是自己践行QAD (Questions、Answer、Discussions)的一次实践。本文通过阅读几位大牛的文章、演讲报告、exploit编写教程等技术文档不断总结修改而成,列举了当前Windows下常见攻击缓解技术....
分类:Windows程序   时间:2014-06-06 17:51:59    阅读次数:754
网络安全领域的创新:众测模式
2014年5月,出现了三个安全众测服务平台:乌云众测、Sobug、Freebuf漏洞盒子。服务模式基本一致:厂商发布安全测试项目,挑选白帽子进行测试,按照发现的漏洞其风险等级付费。这种模式解决了2个问题:1.授权问题:白帽子可以在客户的授权下进行测试,没有法律风险,白帽子对测试结果保密;2.白帽子收...
分类:其他好文   时间:2014-06-03 11:24:17    阅读次数:218
windows另类执行exp提权
这个是在提权某国外服务器时候发现的,该服务器的环境是win2k3+iis6.0。烤肉,pr,iis6的漏洞补丁都没有打,但是,可写很少。上传了啊D牛的脚本后找到可写目录了。可写目录C:\Program Files\Zend\ZendOptimizer-3.3.0\lib按照惯例上传cmd.txt p...
分类:Windows程序   时间:2014-06-02 16:30:48    阅读次数:342
ECSHOP 2.7.2二次注入分析
这是一个很老的漏洞了。最近学习代码审计在乌云上看到的,作者只给了部分分析,和利用的exp。0x1代码分析漏洞出现在flow.php在flow.php的372行有如下代码{ /* * 保存收货人信息 */ $consignee = array...
分类:其他好文   时间:2014-06-02 11:55:25    阅读次数:350
OD: Format String, SQL Injection, XSS
Format String 格式化串漏洞考虑如下的代码:1 #include2 int main()3 {4 int a=44,b=77;5 printf("a=%d, b=%d\n",a,b);6 printf("a=%d, b=%d\n");7 return 0;...
分类:数据库   时间:2014-06-02 05:49:54    阅读次数:482
安卓App安全保护,如何防止app反编译!
先进的移动设备具有各种奇妙的功能,从长远来看可以节省大量的时间和金钱。但这些设备真是太新了,所以他们具有"不可预料的弱点和保护不当的价值。" 手机方面,恶意软件大约99%的目标是针对Android的,而Java编程语言里的漏洞被人利用的机会最高。...
分类:移动开发   时间:2014-05-31 22:05:21    阅读次数:340
OD: Memory Attach Technology - Off by One, Virtual Function in C++ & Heap Spray
Off by One根据 Halvar Flake 在“Third Generation Exploitation”中的描述,漏洞利用技术依攻击难度从小到大分为三类:1. 基础的栈溢出利用,可以利用返回地址轻松劫持进程,植入 shellcode,如对 strcpy、strcat 等函数的攻击。2. ...
分类:编程语言   时间:2014-05-30 22:16:39    阅读次数:399
互联网安全锁现大漏洞 网友建议:不要登录一切网银电商网站
2014.04.11 22:19:51来源:南方日报作者:南方日报(2条评论) http://www.techweb.com.cn/internet/2014-04-11/2027049.shtml昨日,被称为“心脏出血”的OpenSSL协议安全漏洞引发了人们对网上支付的担忧。传言称,这个漏洞“波及...
分类:Web程序   时间:2014-05-30 18:41:48    阅读次数:422
[转]Oracle DB 用户
? 创建和管理数据库用户帐户:– 验证用户– 分配默认存储区(表空间)1、数据库用户帐户要访问数据库,用户必须指定有效的数据库用户帐户,而且还要根据该用户帐户的要求成功通过验证。每个数据库用户都有一个唯一的数据库帐户。Oracle 建议采用这种做法,从而避免潜在的安全漏洞,并为特定的审计活动提供有意...
分类:数据库   时间:2014-05-29 17:39:07    阅读次数:331
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!