主页 / 安全参考 / 《安全参考》第20期 HACKCTO-201408-20
  • 简介

    常规渗透

    • 一波三折拿下教务处
    • 后台注入拿到webshell
    • 终于撸下本地最牛高校

    CMS渗透

    • Z-blog php版获取webshell
    • Xss加忽悠拿后台权限
    • FckEditor跨目录上传获得webshell
    • 只要是南方数据,再好的安全措施都没用

    前端安全

    • 无声杯xss挑战赛中一道题的解题思路
    • 利用XSS拿下中国好声音钓鱼网站
    • 对Tom邮箱的跨站漏洞挖掘

    社会工程学

    • 纯思路社工拿下KingCMS
    • 社工客服更换3322域名邮箱

    黑客编程

    • 基于分布式网络安全扫描系统实现
    • 简易端口扫描器
    • DeviceIoControl直接从磁盘扇区读文件

    杂七杂八

    • Oracle数据库备份小技巧
    • 使用中国菜刀修改cookie
    • 如何定位公网IP是否为最终用户地址
    • 走进科学:HTML文件是否可以变为webshell

    漏洞月报

    • Phpdisk高危漏洞可getshell
    • Hdwiki设计缺陷,知道邮箱可改任意用户密码
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 《安全参考》HACKCTO.201408.20.pdf
    时间: 大小: 15.0 M 下载: 66
  • 《安全参考》HACKCTO.201408.20.docx
    时间: 大小: 30.84 M 下载: 28