安云网 - AnYun.ORG | 专注于网络信息收集、网络数据分享、网络安全研究、网络各种猎奇八卦。
逆向工程 ExploitS 系统文档 移动安全 硬件安全 无线安全WEB安全 DataBase 神兵利刃 网络安全 编程茶楼 WooYun
返回首页
当前位置: 安云网 > 技术关注 > WEB安全 >
  • [WEB安全] web代码审计需要哪些基础知识 日期::2014-08-22点击:149 好评:0

    别告诉我说只要会用一个文本编辑器和会打字就行!比如php审计一定要熟悉php各种函数? 比如代码审计工具,容易帮助对审计上手的,半自动工具! 各位审计牛以前是怎么过来的?说一说心路历程,指点一下小学生吧! 1#淡漠天...

  • [WEB安全] 一个有意思的SQL注入 日期::2014-08-11点击:250 好评:0

    环境是这样的,有一套php程序,没有对参数做任何过滤,但是会在所有逗号的前后插入单引号,比如 提交:id=1 and 1=2 union select concat(1,2,3) ...

  • [WEB安全] script 变成sc<x>ript,还有javascript onload onmouseover 基本都是加入捣蛋的<x&g 日期::2014-08-11点击:240 好评:-2

    script 变成script,还有javascript onload onmouseover 基本都是加入捣蛋的...

  • [WEB安全] 黑客技巧:利用Log备份获取Webshell 日期::2014-07-21点击:27 好评:0

    dbowner通过注射得到一个shell应该不是什么难事情了,比较麻烦的是就算利用增量备份,仍然有很多不确定的因素,如果之前别人有过什么错误的写入信息,可能备份出来得到的还是一些不能用...

  • [WEB安全] 用ASP脚本命令重启服务器 日期::2014-07-21点击:40 好评:0

    家知道直接使用ASP是不能够重启服务器的,这时我们需要制作一个组件来实现功能,ASP通过这个组件调用系统API,然后按照不同的重启和关机方式进行操作! 下面先说COM的制作,在VB中新建一...

  • [WEB安全] 教你用PHPWIND得到管理员密码的方法 日期::2014-07-21点击:30 好评:0

    有站的权限,但是管理员密码很复杂,MD5暴不出来,想得到他密码咋办? 在登录文件做手脚啊...我来贴一个我修改的. login.php里面替换掉对应的部分就OK了.[Copy to clipboard] [ - ]CODE: if($action==login){ /*记...

  • [WEB安全] 防止apache的php扩展名解析漏洞 日期::2014-07-21点击:6 好评:0

    ...

  • [WEB安全] asp.net 利用网页挂马拿服务器的一种设想 日期::2014-07-21点击:23 好评:0

    ...

  • [WEB安全] 利用php来嗅探劫持服务器数据 日期::2014-07-21点击:13 好评:0

    ...

  • [WEB安全] 浅谈php安全 日期::2014-07-18点击:9 好评:0

    ‍‍‍‍‍‍‍‍这段时间一直在写一个整站,前几天才基本完成了,所以抽个时间写了一篇对于php安全的总结。技术含量不高,过不了也没关系,希望能一些准备写网站的朋友一点引导。在放假之初,我抽时间看了《白帽子讲w...

推荐内容