瓦都剋

Looking at yourself from a different Angle!


  • 首页

  • 关于

  • 归档

  • 标签

  • 微信公众号

  • 导航

  • 搜索

SSI-服务器端包含注入

发表于 2018-01-05 |
字数统计 1,210 | 阅读时长 5

前段时间刚好在一篇文章中看到了一个SSI的文章,现在这种业务基本上很少见了,之前也没了解过(原谅我是菜鸡—_-!)没留意过。运气好,刚好在微博上给遇到了,所以记录下学习过程。

阅读全文 »

SSRF绕过方法总结

发表于 2017-11-21 |
字数统计 991 | 阅读时长 4

前言

昨天忘了在公众号还是微博上看到的了,看到一个SSRF绕过的技巧,使用的是ⓔⓧⓐⓜⓟⓛⓔ.ⓒⓞⓜ绕过的,自己也没遇到过。然后想想自己对SSRF绕过还是停留在之前的了解,也没学习过新的绕过方法,所以特意找了找资料,学习学习最新黑科技,充充能。

阅读全文 »

Nginx解析漏洞原理分析

发表于 2017-11-09 |
字数统计 1,240 | 阅读时长 5

0x01 漏洞描述

漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。Nginx<8.03默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析,这将导致严重的安全问题,使得恶意的攻击者可能攻陷支持php的nginx服务器。

阅读全文 »

Python安全开发之SQL注入

发表于 2017-11-05 |
字数统计 292 | 阅读时长 1

PHP中使用的预编译在python中同样适用,同样可以用预编译来防止python编码中的SQL注入问题。

阅读全文 »

Python开发笔记

发表于 2017-10-17 |
字数统计 4,159 | 阅读时长 17

近期学习开发中遇到的一些知识,做的学习笔记,做个小记录,持续更新中…

阅读全文 »

未授权访问漏洞总结

发表于 2017-09-28 |
字数统计 3,405 | 阅读时长 14
前言今年5月,比特币勒索病毒WannaCry席卷全球,国内众多机构部门计算机系统瘫痪。根据之前应急响应的案例分析,以及一些安全报告统计,目前大部分的勒索病毒均利用未授权访问等通用漏洞进行植入、勒索,尤其是Redis、MongoDB等数据库的未授权访问漏洞尤其严重。 0x01 介绍未授权访问可以理解为 ...
阅读全文 »

安全脉搏漏洞挖掘小记

发表于 2017-08-07 |
字数统计 441 | 阅读时长 2

不知道大家之前对安全脉搏打开的时候是不是感觉响应很慢,所以最近一直在排查,然后重新更换wordpress主题进行改版升级。在对安全脉搏进行维护、更新的时候,偶然之间发现了脉搏上的几个漏洞,在此记录下。

阅读全文 »

看我如何用20行代码做日志分析

发表于 2017-07-29 |
字数统计 1,144 | 阅读时长 5

不管是渗透测试、应急响应还是运维,日志分析都万分重要。而linux下日志分析最好的工具那就是linux自带的各种命令了。本文将从一个小例子来介绍”如何用linux命令做日志分析”。

阅读全文 »
1…567…15
瓦都剋

瓦都剋

Looking at yourself from a different Angle!

117 日志
109 标签
RSS
Weibo Github Zhihu
友情链接
  • 王小洪
  • 冯小鹏
  • 周小斌
  • 王小岩
  • 杨大成
  • 团队主页
  • 漏洞知识库
  • 新博客
© 2016 - 2021 瓦都剋