
腳本攻防
據(jù)不完全統(tǒng)計,每20秒就會發(fā)生一件網(wǎng)絡入侵事件。全球損失大概數(shù)百億;我國百分之九十的網(wǎng)站存在安全問題,這些黑客通過web服務端口80端口進行攻擊,web攻擊可以改變站點的目錄,嚴重的盜取重要客戶的資料。
腳本之家腳本攻防欄目提供網(wǎng)絡安全編程之腳本攻防相關的內(nèi)容資訊,包含XSS攻擊常用腳本,SQL注入攻擊(攻擊與防范),一些常見的PHP后門原理分析等等。
- 眾所周知,因使用簡單、客戶群多,織夢CMS一直被爆出許多漏洞。今天小編在群里得到織夢官方論壇某版主可靠消息:DEDECMS爆嚴重安全漏洞,近期官方會發(fā)布相關補丁,望大家及時關注補丁...2011-08-20
DedeCms V5.6 本地包含里的上傳漏洞(可是那包含漏洞已經(jīng)公布)
DedeCms V5.6 本地包含里的上傳漏洞(可是那包含漏洞已經(jīng)公布) ,使用dedecms5.6的朋友可以參考下。...2011-08-19DEDECMS 5.6最新Get Shell漏洞 DEDECMS 5.3/5.6
DedeCms 基于PHP+MySQL的技術開發(fā),支持Windows、Linux、Unix等多種服務器平臺,從2004年開始發(fā)布第一個版本開始,至今已經(jīng)發(fā)布了五個大版本。...2011-08-19dedecms v5.6 GBK 注入漏洞利用(member/index.php)
會員中心首頁(../member/index.php)函數(shù)過濾不嚴格造成盲注,數(shù)據(jù)庫錯誤模式,XSS ...2011-08-19- DedeCMS內(nèi)容管理系統(tǒng)軟件采用XML名字空間風格核心模板:模板全部使用文件形式保存,對用戶設計模板、網(wǎng)站升級轉移均提供很大的便利...2011-08-19
訊時系統(tǒng)(xuas)最新通殺漏洞0day圖文說明
訊時系統(tǒng)(xuas)最新通殺漏洞0day圖文說明,使用訊時網(wǎng)站管理系統(tǒng)的朋友可以參考下。...2011-07-15- 09年的時候 LCX 寫出了 js版 和vbs 版的shell.users 加管理員帳號的方法,后來我就想把它改成PHP 版,由于對代碼分析得不夠準確,所以到最近才寫出來...2011-06-15
- 現(xiàn)在很多搞web開發(fā)的人,腳本安全做得真爛,簡單而又“復雜”過濾兩下,事實上根本沒理解到真正的方法,也怪90%的腳本書上只講語法,順便鄙視下國內(nèi)那些XX磚家寫的書,不講安全,導致...2011-05-15
Phpcms本地包含漏洞導致的寫shell漏洞和刪除任意文件漏洞
phpcms本地包含類漏洞,如果該文件包含了/include/common.inc.php就可以包含執(zhí)行很多后臺才能執(zhí)行的文件了...2011-05-10- 今天看了前面的原創(chuàng)帖子說到eweb遇到asp,asa,cer被限制訪問拿不了shell,正好這個問題我是知道的。應該很多大牛都會的吧,估計還是有些不會的,就將就看看吧...2011-05-10
用JavaScript防止網(wǎng)站被掛IFRAME木馬的方法
網(wǎng)站掛馬的最常見形式就是IFRAME掛馬,即在你的網(wǎng)頁中加入一段框架網(wǎng)頁代碼,這個框架網(wǎng)頁中的內(nèi)容便是帶木馬病毒的網(wǎng)頁。...2011-05-01- 現(xiàn)在最多見的JS掛馬方法有兩種,一種是直接將JavaScript腳本代碼寫在網(wǎng)頁中,當訪問者在瀏覽網(wǎng)頁時,惡意的掛馬腳本就會通過用戶的瀏覽器悄悄地打開網(wǎng)馬窗口,隱藏地運行。...2011-05-01
- 昨日小刀刀在群里拋了一個問題,說后臺插入一句話老是出錯,群里的朋友出了很多主意,但是最后還是沒搞定。后來這小子把問題拋給了我,昨天我就測試了一下。這里把情況介紹給大家。...2011-04-01

