主页 / 安全参考 / 《安全参考》第29期 HACKCTO-201505-29
  • 简介

    常规渗透 - 成绩管理系统从权限到数据的渗透测试 - 对居然之家的一次内网渗透 - 对JFCMS的一次简单授权渗透测试

    提权系列

    • Windows2003下的默认用户权限
    • Windows2003服务器默认文件夹权限提权
    • Windows2003 Webshell默认权限提权
    • 本地溢出提权
    • Sql Server提权
    • Mysql提权

    SQL注入

    • Mysql注入各种位置检测语句整理
    • Mysql注入漏洞检测payload研究

    IE安全

    • IE的自我介绍 (I)
    • IE的自我介绍 (II)
    • 脚本先锋(I)
    • 脚本先锋(II)

    代码审计

    • Metinfo前台getshell
    • Metinfo前台SQL注入
    • 齐博通用型SQL注入
    • Magento远程代码执行漏洞分析

    漏洞月报

    • MS15-034/CVE-2015-1635 HTTP.SYS 漏洞分析
    • WordPress <4.1.2 & <4.2.1 XSS Vulnerability
    • JQuery <= 1.11.3 DomXSS Vulnerability

    推荐网盘下载

    原文地址:安全脉搏

  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 《安全参考》HACKCTO.201505.29.pdf
    时间: 大小: 15.06 M 下载: 95
  • 《安全参考》HACKCTO.201505.29.doc
    时间: 大小: 17.33 M 下载: 2694