主页 / 安全参考 / 《安全参考》第3期 2013年3月刊
  • 简介

    专题:深入浅出讲 SQL 注入[续]

    • PHP+MySql注入load_file应用实例
    • php+MySql注入读写文件进入虚拟主机网站
    • MySQL+jsp注入一则-Tomcat找路径技巧
    • 搞定联合查询注入字段间编码不同无法显示问题
    • 再谈联合查询注入字段间编码不同无法显示内容问题
    • php+MySQL注入:字段数正确页面数字跳转问题

    底层协议安全

    • HTTPS协议分析与报文截获(一):详解理论篇
    • HTTPS协议分析与报文截获(二):实战篇

    权限提升

    • 帮朋友搞个站+提权服务器(万网云服务器)
    • 对天语手机官网的一次入侵
    • 一次蛋疼的无技术渗透PK你大学

    渗透测试

    • 习科作战故事:仇杀环环相扣
    • 伪入侵

    那些年我们一起学 XSS[续]

    • XSS过滤器绕过[通用绕过]
    • XSS过滤器绕过[猥琐绕过]
    • 存储型XSS入门[什么都没过滤]
    • 存储型XSS入门[套现绕过富文本]
    • 存储进阶[猜测规则,利用FlashaddCallback]
    • DOMXSS[显示输出]
    • DomXss入门[隐式输出]
    • DomXss进阶[邂逅eval]
    • DomXss进阶[善变iframe]
    • DomXss进阶[路径con]
    • DomXss实例[DiscuzX2
    • FlashXss入门[navigateToURL]
    • FlashXss进阶[ExternalInterface
    • call第一个参数]
    • FlashXss进阶[ExternalInterface
    • call第二个参数]

    社会工程学

    • 精彩连环社与discuz的巧妙利用
    • 买手机引发的跨过社工案
    • 由名字引起的风波-悄悄打枪某软件工作室

    加密解密与逆向工程

    • TTP脱壳小记
    • SHE异常原理和在免杀中的利用
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 《安全参考》_2013年3月刊_总第3期.pdf
    时间: 大小: 16.36 M 下载: 1197