
腳本攻防
據(jù)不完全統(tǒng)計,每20秒就會發(fā)生一件網(wǎng)絡(luò)入侵事件。全球損失大概數(shù)百億;我國百分之九十的網(wǎng)站存在安全問題,這些黑客通過web服務(wù)端口80端口進行攻擊,web攻擊可以改變站點的目錄,嚴重的盜取重要客戶的資料。
腳本之家腳本攻防欄目提供網(wǎng)絡(luò)安全編程之腳本攻防相關(guān)的內(nèi)容資訊,包含XSS攻擊常用腳本,SQL注入攻擊(攻擊與防范),一些常見的PHP后門原理分析等等。
php包含漏洞替代技術(shù)的方法與介紹 php文件包含漏洞詳解
php開發(fā)者們犯得一個基本的錯誤是把一個不正當?shù)淖兞總鬟f給系統(tǒng)函數(shù),特別是include()和require()這兩個函數(shù)。 這個常見的錯誤導致了眾所周知的遠程文件包含漏洞和本地文件包含漏洞...2012-05-28- 如何查看ORACLE的隱含參數(shù)?ORACLE的顯式參數(shù),除了在INIT.ORA文件中定義的外,在svrmgrl中用 show parameter * ,可以顯示。但ORACLE還有一些參數(shù)是以 _ ,開頭的。如我們非常熟悉的...2012-05-09
- 在最近兩年中,安全專家應(yīng)該對網(wǎng)絡(luò)應(yīng)用層的攻擊更加重視。因為無論你有多強壯的防火墻規(guī)則設(shè)置或者非常勤于補漏的修補機制,如果你的網(wǎng)絡(luò)應(yīng)用程序開發(fā)者沒有遵循 安全代碼進行開發(fā),...2012-05-09
- “上傳漏洞”入侵是目前對網(wǎng)站最廣泛的入侵方法。90%的具有上傳頁面的網(wǎng)站,都存在上傳漏洞。本文將介紹常見的上傳漏洞及其防范技巧。 ...2012-05-08
ThinkPHP framework 任意代碼執(zhí)行漏洞預(yù)警
最近官方發(fā)布了一個安全補丁,官方表述是:該URL安全漏洞會造成用戶在客戶端偽造URL,執(zhí)行非法代碼...2012-04-11
互聯(lián)網(wǎng)如同現(xiàn)實社會一樣充滿鉤心斗角,網(wǎng)站被DDOS也成為站長最頭疼的事。在沒有硬防的情況下,尋找軟件代替是最直接的方法,比如用iptables,但是iptables不能在自動屏蔽,只能手動屏...
2013-05-02
serv-u最新通殺所有版本提權(quán)代碼。10.x的也可以提,昨天俺成功11版本的,不要直接添加系統(tǒng)帳號或者執(zhí)行命令,用添加的FTP帳號在CMD下面連接提權(quán)...
2012-01-29
PHP 雙字節(jié)、寬字節(jié)編碼漏洞??戳恕逗诜?9精華》這篇《雙字節(jié)編碼 php的隱形殺手》,記錄一下。還是用一個demo.php顯示效果...
2012-01-25
PHP+MySQL手工注入語句大全 MySQL手工注入語句總結(jié)
PHP + MySQL 手工注入語句大全,MySQL 手工注入語句總結(jié),MySQL,注入語句。暴字段長度 匹配字段 暴字段位置 利用內(nèi)置函數(shù)暴數(shù)據(jù)庫信息 不用猜解可用字段暴數(shù)據(jù)庫信息(有些網(wǎng)站不適用):...
2012-01-25
PHP Mysql 密碼暴力破解代碼,本機暴力破解 3306 端口
PHP Mysql 密碼暴力破解,本機暴力破解 3306 端口,源碼。代碼簡單的不能再簡單了,就不解釋了,功能很簡單...
2012-01-25

