Webshell是黑客經(jīng)常使用的一種惡意腳本,其目的是獲得對(duì)服務(wù)器的執(zhí)行操作權(quán)限,比如執(zhí)行系統(tǒng)命令、竊取用戶數(shù)據(jù)、刪除web頁面、修改主頁等,其...
2021年,新冠肺炎仍然在全球范圍內(nèi)肆虐,各行業(yè)除了應(yīng)對(duì)疫情的持續(xù)沖擊外,還面臨著一種形態(tài)多樣、高頻化的“流行病”-- 勒索病毒。它們加密并竊取...
利用漏洞清除債務(wù),盜取數(shù)據(jù),一鍵獲取XX游戲的所有賬戶登陸權(quán)限,這些看似爽文里的“騷操作”其實(shí)早就在現(xiàn)實(shí)中上演。 2013年,一個(gè)自稱RedHa...
0x01.xxe漏洞 XXE漏洞全稱XML External Entity Injection即xml外部實(shí)體注入漏洞,XXE漏洞發(fā)生在應(yīng)用程序...
詐騙數(shù)據(jù)揭秘之?dāng)?shù)據(jù)總覽人均損失過萬 2021年第一季度360手機(jī)先賠共接到手機(jī)詐騙舉報(bào)606起。其中詐騙申請(qǐng)336起,涉案總金額高達(dá)491.0萬...
OFF BY ONE 所謂OFF BY ONE就是利用堆溢出一個(gè)字節(jié)到下一個(gè)堆塊,使得目前堆塊與下一堆塊合并成一個(gè)堆塊,此時(shí)堆塊的大小就是我們溢...
如果我們?cè)谂cSSL / TLS和HTTPS加密的交互時(shí)間足夠長,那么我們將會(huì)遇到“密碼套件”這一個(gè)詞組。聽起來像一個(gè)某種服務(wù)套餐,但確實(shí)密碼套件...
前言 xss漏洞的原理其實(shí)很簡單,類型也分為三類,反射型、儲(chǔ)存型和dom型。但是剛接觸xss的時(shí)候我根本不理解什么是dom型xss,無法區(qū)分反射...
前言 在學(xué)習(xí)了大量web邏輯漏洞的知識(shí)后,想進(jìn)行實(shí)戰(zhàn)。練練手。作為小菜雞的我,這是我第二次進(jìn)行實(shí)戰(zhàn)挖洞,可能會(huì)存在許多問題。望各位大師傅多多指點(diǎn)...