WooYun-Zone php图片马绕过图片缩放 如何使得一句话php图片马绕过这道图片缩放函数大闸 imagecopyresampled($image_p, $image, 0, 0, 0, 0, $new_width, $new_height, ... 11月02日 823 次浏览 发表评论 阅读全文
PHP自动化代码审计的一个小视频[内含0day] 周五了… 嗨一下… 来一部6分钟激情羞涩小电影~~ 優しい戳 → コード監査の天狼初お目見え内側0day 2弹.mp4 http://player.youku.com/player.php/sid/X... 11月02日 WooYun-Zone 884 次浏览 发表评论 阅读全文
pkav招聘页面上线了 看一看又不会怀孕! 1# px1624 (aaaaaaaaa) | 2015-07-19 00:12 帮顶下。 2# 腾讯厂商 (腾讯帝国) | 2015-07-19 17:06 我想参加线下培训,都... 11月02日 WooYun-Zone 768 次浏览 发表评论 阅读全文
WooYun-Zone postgresql “初级”注入大法 CREATE FUNCTION id() RETURNS text AS $aaa$open(FD,chr(108).chr(105).chr(32).chr(124));return join(ch... 11月02日 658 次浏览 发表评论 阅读全文
Python Pickle反序列化带来的安全问题 Author: wofeiwo#80sec.com 数据序列化,这是个很常见的应用场景,通常被广泛应用在数据结构网络传输,session存储,cache存储,或者配置文件上传,参数接收等接口处。主要作... 11月02日 WooYun-Zone 747 次浏览 发表评论 阅读全文
WooYun-Zone Python 安全 -代码审计 这次来讲关于自动化审计方面的。 OpenStack 团队出品过一个Python代码审计工具叫bandit,思路很牛逼,通过AST模块将源代码转换为Python语法树,由用户自定义对语法树的节点进行测试... 11月02日 913 次浏览 发表评论 阅读全文
python 安全类目推荐 (最后更新:2016-03-12) Python 渗透测试工具库 https://github.com/dloss/python-pentest-tools 推荐学习书目 › Learn Python the Hard Way › Py... 11月02日 WooYun-Zone 813 次浏览 发表评论 阅读全文
WooYun-Zone python入门神图 转载自:http://www.hostloc.com/thread-317962-1-1.html 啪啪啪啪啪 1# 纷纭 (:-)) | 2016-06-02 16:48 不错哈~~~ 2# Iva... 11月02日 695 次浏览 发表评论 阅读全文
WooYun-Zone 在Office中通过ActiveX控件绕过Windows ASLR 原文链接:http://www.greyhathacker.net/?p=894 这篇小东西旨在探究一种在Office中通过实例化ActiveX控件,使用特定的classid绕过ASLR的方法。我已经... 11月02日 1,238 次浏览 发表评论 阅读全文
WooYun-Zone QQ空间 新型诈骗方式 请注意 本人今天早上7点钟才睡觉 到10点钟左右 被电话吵醒 接到女朋友电话说让她打钱 问我怎么回事 吓得我以为QQ被盗了 赶紧在空间发了条说说 “QQ被盗 请勿相信任何消息” 等我回过头来 又有个好友发来消... 11月02日 763 次浏览 发表评论 阅读全文