bypass姿势汇总 WooYun-Zone

bypass姿势汇总

最近做web测试的时候也翻阅了不少资料,各种姿势下的bypass,自己看到的和分析的总结一下,分享给小伙伴们。 1:数据流向: 如下图所示: 描述了从浏览器敲下URL到请求最终发送到web服务器,中间...
阅读全文
Clickjacking Tool WooYun-Zone

Clickjacking Tool

下载地址:http://www.contextis.com/files/cjtool.zip 2010年黑帽大会上放出的工具,可惜没什么人关注。 是个做演示的神器啊,exp想要实现的代码也可以从里面参...
阅读全文
CryptoPHP后门分析报告 WooYun-Zone

CryptoPHP后门分析报告

简介 CryptoPHP最早由国外的小狐狸安全团队发现,并且发布了研究报告,由于报告死长死长的,一堆废话,我就不翻译了,就用我自己的话描述一遍。 当时研究员监控到客户的服务器对国外的域名进行了POST...
阅读全文