主页 / 安全参考 / 《安全参考》第15期 HACKCTO-201403-15
  • 简介

    常规渗透

    • 拿下李敏镐中国后援会官网全过程
    • 看程序员怎么玩渗透
    • 科普渗透测试到权限提升一条龙
    • 渗透华西黑客联盟
    • 记一次渗透学校网络

    CMS渗透

    • 拿下某黑客站的全过程
    • 我是如何搞定这个dedecms的
    • XSS配合社工日下某dedecms
    • 友情测试某市一中学

    前端安全

    • 用SVG来找点乐子
    • 一些你可能不知道的Flash XSS技巧
    • Google Chrome开发者工具漏洞利用
    • Xss字符编码突破过滤方法总结
    • XSS Challenges Stage黑客游戏多种过关答案大曝光

    SQL注入

    • SQL注入base64变形注入+hex编码绕过
    • mysql过滤过滤select情况下跑字段的方法

    代码审计

    • dedecmsSQL注入分析
    • 360webscan防注入脚本全面绕过
    • emlog作者权限SQL注入
    • YXCMS代码审计之旅终篇-mysql显错注入
    • EasyTalk SQL注入导致任意用户密码重置
    • PHPDisk代码审计之系统变量覆盖

    逆向工程

    • 软件逆向破解系列之——初识switch
    • 软件逆向破解系列之——初识循环语句
    • 经典端口转发工具lcx源码分析
    • 对32位系统所有账户密码查看器的逆向分析
    • PCMAN FTP STOR命令栈溢出exp

    权限提升

    • 社工突破安全狗提权
    • 使用HTTP隧道工具tunna突破防火墙提权

    漏洞月报

    • dedecms的recommend.php文件漏洞分析
    • Thinksns getshell(WooYun-2013-43945 分析)
    • shopnc 多个漏洞(可暴力 getshell)
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 《安全参考》HACKCTO.201403.15.pdf
    时间: 大小: 14.48 M 下载: 90
  • 《安全参考》HACKCTO.201403.15.docx
    时间: 大小: 15.63 M 下载: 4296