whjlb.com
域名年龄: 15年6个月13天HTTP/1.1 200 OK 访问时间:2012年01月29日 22:04:46 X-Pingback: http://www.whjlb.com/xmlrpc.php Transfer-Encoding: chunked 类型:text/html; charset=UTF-8 网站编码:UTF-8
页面载入中,请稍后... 技术文章漏洞利用网店类,订单系统网站检测0day shell 利用 提权 心情笔记 sql 商城 购物 网店 web防护 0day 漏洞 安全防护 cookie注入原理 2012年01月29日 ⁄ SQL注入  目标:http://www.ytop35.com 下面还是具体拿个实例来给大家演示下,目标站:http://www.ytop35.com/Products_show.asp?id=284 ,同时也是注入点。我们首先要检测下按照平时的方式注入,在网址后面加 and 1=1。 可见是使用了防注入系统的,但是目前我们是使用get方式提交的参数,那现在我们将“id=284”这个参数使用cookie提交看看程序对数据... 通过PHP的hash冲突漏洞进行D 2012年01月19日 ⁄ 安全新闻  最近各语言爆hash碰撞漏洞。包含php,ruby,python,java各个语言。Microsoft的.net也受影响。 hash碰撞原理: Hash,简单来讲,是一种将任意长度的输入变换成固定长度的输出,固定长度的输出在”实际应用场景”下可以代表该输入。Hash函数通常被翻译成散列函数。Hash通常用来校验信息的一致性。 Hash函数的实现多种多样,在安全领域应用最为广... Cisco环境解决ARP欺骗问题 2012年01月19日 ⁄ 安全新闻  因为经常看到网上有看到求助ARP病毒防范办法,其实ARP欺骗原理简单,利用的是ARP协议的一个“缺陷”,免费ARP来达到欺骗主机上面的网关的ARP表项。 其实免费ARP当时设计出来是为了2个作用的: 1,IP地址冲突检测 2,ARP条目自动更新,更新网关。 ARP欺骗就是利用这里面的第二条,攻击的主机发送一个ARP更新,条目的ip地址... Nmap使用方法 2012年01月19日 ⁄ 安全新闻  Ping扫描(Ping Sweeping)] [端口扫描(Port Scanning)] [隐蔽扫描(Stealth Scanning)] [UDP扫描(UDP Scanning)] [操作系统识别(OS Fingerprinting)] [Ident扫描(Ident Scanning)] [选项(Options)] [小结] 本文全方位地介绍Nmap的使用方法,可以让安全管理员了解在黑客眼中的站点.并通过使用它,安全管理员可以发现自己网站的漏洞,并逐... wap网站的安全之session 2012年01月19日 ⁄ 安全新闻  现在WAP的网站也不少了吧。手机现在非常普及 不过手机网站也有漏洞 比如 不用XSS即可盗取sid 之后登录。 来做个比喻,比如广州电脑培训的学生在某个手机网站注册之后是 XXX.COM/?sid=123123123 当然猜是不可能了 这就要借助网站日志的来路记录 在这个论坛评个论,内容是http://www.safe121.com,发表出去,URL被转... cookie注入原理 发表于1 小时前 ⁄ SQL注入 ⁄ 暂无评论 2012年01月29日 目标:http://www.ytop35.com 下面还是具体拿个实例来给大家演示下,目标站:http://www.ytop35.com/Products_show.asp?id=284 ,同时也是注入点。我们首先要检测下按照平时的方式注入,在网址后面加 and 1=1。 可见是使用了防注入系统的,但是目前我们是使用get方式提交的参数,那现在我们将“id=284”这个参数使用cookie提交看看程序对数据接收是否直接使用 request(“xx”)的方式?要更改成cookie方式提交,我们首先要访问正常的页面,即是:http://www.ytop35.com/Products_show.asp?id=284,等页面完全打开之后... sql阅读全文 通过PHP的hash冲突漏洞进行DDoS攻击的解决办法 发表于10 天前 ⁄ 安全新闻 ⁄ 暂无评论 2012年01月19日 最近各语言爆hash碰撞漏洞。包含php,ruby,python,java各个语言。Microsoft的.net也受影响。 hash碰撞原理: Hash,简单来讲,是一种将任意长度的输入变换成固定长度的输出,固定长度的输出在”实际应用场景”下可以代表该输入。Hash函数通常被翻译成散列函数。Hash通常用来校验信息的一致性。 Hash函数的实现多种多样,在安全领域应用最为广泛的是SHA-x系列和MDx系列。Hash函数也划分为带密钥的Hash函数和不带密钥的Hash函数,通常所说的Hash函数是不带密钥的Hash函数。这里对Hash算法的实现原理不做更多的探讨。... 安全防护阅读全文 Cisco环境解决ARP欺骗问题 发表于10 天前 ⁄ 安全新闻 ⁄ 暂无评论 2012年01月19日 因为经常看到网上有看到求助ARP病毒防范办法,其实ARP欺骗原理简单,利用的是ARP协议的一个“缺陷”,免费ARP来达到欺骗主机上面的网关的ARP表项。 其实免费ARP当时设计出来是为了2个作用的: 1,IP地址冲突检测 2,ARP条目自动更新,更新网关。 ARP欺骗就是利用这里面的第二条,攻击的主机发送一个ARP更新,条目的ip地址是网关,但是MAC地址一项,却不是网关,当其他主机接受到,会根据ARP协议的规则,越新的越可靠的原则,达到欺骗的目的。 虽然ARP不是tcp/ip协议簇中的一员,但是鉴于... 安全防护阅读全文 Nmap使用方法 发表于10 天前 ⁄ 安全新闻 ⁄ 暂无评论 2012年01月19日 Ping扫描(Ping Sweeping)] [端口扫描(Port Scanning)] [隐蔽扫描(Stealth Scanning)] [UDP扫描(UDP Scanning)] [操作系统识别(OS Fingerprinting)] [Ident扫描(Ident Scanning)] [选项(Options)] [小结] 本文全方位地介绍Nmap的使用方法,可以让安全管理员了解在黑客眼中的站点.并通过使用它,安全管理员可以发现自己网站的漏洞,并逐步完善自己的系统. Nmap是在免费软件基金会的GNU General Public License (GPL)下发布的,可从 www.insecure.org/nmap 站点上免费下载.下载格式可以是tgz格式的源码或RPM... 安全防护阅读全文 wap网站的安全之session 发表于10 天前 ⁄ 安全新闻 ⁄ 暂无评论 2012年01月19日 现在WAP的网站也不少了吧。手机现在非常普及 不过手机网站也有漏洞 比如 不用XSS即可盗取sid 之
© 2010 - 2020 网站综合信息查询 同IP网站查询 相关类似网站查询 网站备案查询网站地图 最新查询 最近更新 优秀网站 热门网站 全部网站 同IP查询 备案查询
2025-06-11 14:37, Process in 0.0059 second.