主页 / 安全参考 / 《安全参考》第1期 2013年1月刊
  • 简介

    cms渗透

    • 关于 ECSHOP 最新 0day 的利用实测与手动方法
    • 圣诞节来一发,秒杀一小骗子站
    • 日掉某装 B 黑阔站格盘全过程

    常规渗透

    • 连环撸 IDC 精彩过程(一)
    • 连环撸 IDC 精彩过程(二)
    • 连环撸 IDC 精彩过程(三)
    • DNS 域传送泄露漏洞

    XSS跨站

    • 简单解释--“image upload xss”漏洞
    • ra2-dom-xss-scanner,待发掘的 xss 神器

    无线与终端

    • 圣诞节撸进某网络传真设备
    • 户外黑阔之 War Driving 原理分析及其工具使用

    权限提升

    • 提权小记之巧用 ipc$
    • 不能依赖工具,记一次开枪杀死自己的提权
    • 记撸下一个“一夜情”站点
    • 再轮某黑阔网站

    社会工程学

    • 靠忽悠进后台
    • 社工西部数码过程,真心戳 B。
    • 社工国内域名商的一些常用及原创方法

    SQL注入

    • 一个字段名引发的渗透
    • 误打误撞渗透进一台古老的台湾服务器
    • 不知网站路径情况下利用批处理写一句话 shell
    • 记一次蛋疼渗透 手注+后台 shell(phpcms)
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 《安全参考》_2013年1月刊_总第1期.pdf
    时间: 大小: 11.2 M 下载: 263