作者:2月 2月发现的漏洞,并负责测试与技术解释。由菲负责做文档记录。 开始测试………… “http://cpd.alachua.fl.us/gis/reports/output.php?id=ImpactFeesReport&month=all&year=all&fee_type=trans1&a
转载 精选 2010-12-28 22:42:39
739阅读
Web应用程序的安全性问题依其存在的形势划分,种类繁多,这里不准备介绍所有的,只介绍常见的一些。  常见Web应用安全问题安全性问题的列表:   1、跨站脚本攻击(CSS or XSS, Cross Site Scripting)  2、SQL注入攻击(SQL injection)  3、远程命令执行(Code execution,个人觉得译成代码执行并不确切)  4、目录遍历(Direct
转载 2021-08-05 21:11:26
218阅读
Web应用程序的安全性问题依其存在的形势划分,种类繁多,这里不准备介绍所有的,只介绍常见的一些。  常见Web应用安全问题安全性问题的列表:   1、跨站脚本攻击(CSS or XSS, Cross Site Scripting)  2、SQL注入攻击(SQL injection)  3、远程命令执行(Code execution,个人觉得译成代码执行并不确切)  4、目录遍历(Direct
转载 2021-08-05 21:11:28
176阅读
<?php set_time_limit(0);  $id=$_GET["id"];  $id=str_replace(" ","%20",$id);  $id=str_replace("=","%3D",$id);  //$url = "http://localhost/test/id-$id.html"; 
原创 2014-11-24 18:19:24
568阅读
ECSHOP \admin\edit_languages.php GETSHELL Based On Injection PHP Code Into /languages/zh_cn/user.php
原创 2022-09-05 12:25:42
326阅读
## Constructor Injection in Alibaba Java Code Guideline In the Alibaba Java Code Guideline, it is recommended to use constructor injection to handle dependencies in your code. Constructor injection i
原创 2024-06-09 05:49:23
16阅读
echnique/OverviewWe’d like to introduce a new Zero-Day technique for injecting code and maintaining persistency on a
转载 2022-11-07 19:06:06
83阅读
今天在看一个WG教程中,作者提到了两个工具:CE和CodeInjectEx。CE算是老朋友了,CodeInjectEx虽然我以前没有用过,不过其原理多少知道一些。下载CodeInjectEx(郁金香代码注入工具)后我简单想了一下:代码注入包括两类,DLL和ASM CODE直接代码注入。DLL注入的代码网上到处都是,一般常用办法是CreateRemoteThread,在远程进程中启动线程执行Load
转载 2024-04-05 13:17:00
774阅读
phpMyadmin /scripts/setup.php Remote Code Injection && Execution CVE-2009-1151
原创 2022-09-05 11:55:08
819阅读
ecshop /category.php SQL Injection Vul
原创 2022-09-05 11:10:50
78阅读
ecshop /flow.php SQL Injection Vul
原创 2022-09-20 22:24:38
58阅读
#PHPBB links.php Remote SQL Injection #  By Love Fly thanks Flyh4t,Spr1t3#   [email]webwangqi@163.com[/email]use LWP::UserAgent;use HTTP::Request::Common;use Time::HiRes;##########
转载 精选 2007-12-14 09:23:24
1650阅读
ecshop /goods.php SQL Injection Vul
原创 2022-09-01 15:52:35
32阅读
ecshop /search.php SQL Injection Vul
原创 2022-09-05 11:11:22
91阅读
discuz /faq.php SQL Injection Vul
原创 2022-09-05 11:11:48
70阅读
前言Web学习进行时,最近又学习了命令执行和代码执行漏洞。于是记录了学习过程。命令执行与代码执行基础简介命令执行漏洞概念:命令执行漏洞,就是指用户通过浏览器或其他辅助程序提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下.
原创 2021-09-13 21:05:53
3044阅读
phpcms /api/phpsso.php SQL Injection Vul
原创 2022-09-01 15:52:19
26阅读
dedecms /member/mtypes.php SQL Injection Vul
原创 2022-09-02 10:04:35
38阅读
Code Quality Tools Review: Sonar, PMD, Findbugs and Checkstyle Sonar CheckStyle, FindBugs and PMD - 国际版 Binghttps://cn.bing.com/search?q=Sonar%20%20Ch
转载 2019-10-31 18:26:00
98阅读
dedecms /plus/feedback.php SQL Injection Vul
原创 2022-09-01 15:57:19
63阅读
  • 1
  • 2
  • 3
  • 4
  • 5