网络安全 一个上传的问题:linux+ngnix+php 做测试,linux+ngnix+php,只有一个上传的功能,而且限定 ,无法直接上传脚本文件,会提示,图片非法,使用图片马,burp抓包该后缀为.php,可以上传成功,由此可以判定是可以进行... 06月13日 1,373 次浏览 发表评论 阅读全文
网络安全 论一个冷门却有潜力的WEB攻击手法:第三方安全威胁 外部调用JS/CSS来实现WEB渗透 前言:大家都知道,现在入侵方法很多,比如SQL XSS CSRF 等等。而我今天要介绍的是一个比较冷门的渗透手法,准确的说,他不属于本站的安全漏洞,他的... 06月12日 1,223 次浏览 发表评论 阅读全文
各位牛牛们想想这段代码可否有可乘之机! post提交的内容为: POST /xxx/admin/login/login_check.php?langset=cn HTTP/1.1 Accept: text/html, a... 06月12日 网络安全 1,404 次浏览 发表评论 阅读全文
javascript技巧合集 事件源对象 event.srcElement.tagName event.srcElement.type捕获释放 event.srcElement.setCapture(... 06月12日 编程茶楼 1,844 次浏览 发表评论 阅读全文
Moodle My Home信息泄露漏洞 受影响系统:Moodle Moodle 2.x描述:--------------------------------------------------------------------------... 06月11日 WEB安全 1,301 次浏览 发表评论 阅读全文
IBM DB2及DB2 Connect权限提升漏洞 受影响系统:IBM DB2 Connect 9.x描述:------------------------------------------------------------------------... 06月11日 DB2 1,696 次浏览 发表评论 阅读全文
Moodle blind-marking信息泄露漏洞 受影响系统:Moodle Moodle 2.x描述:--------------------------------------------------------------------------... 06月11日 WEB安全 1,067 次浏览 发表评论 阅读全文
Moodle mod/assign/locallib.php跨站请求伪造漏洞 受影响系统:Moodle Moodle 2.x描述:--------------------------------------------------------------------------... 06月11日 WEB安全 1,059 次浏览 发表评论 阅读全文
Pimcore Zend_Http_Response_Stream PHP对象注入漏洞 受影响系统:pimcore pimcore 1.4.9 - 2.1.0描述:--------------------------------------------------------------... 06月11日 WEB安全 1,606 次浏览 发表评论 阅读全文
Moodle URL下载器库跨站脚本漏洞 受影响系统:Moodle Moodle 2.x描述:--------------------------------------------------------------------------... 06月11日 WEB安全 1,338 次浏览 发表评论 阅读全文