51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

日常运维

漏洞挖掘基础之格式化字符串

漏洞挖掘基础之格式化字符串

厉飞雨 阅读(264) 评论(0) 赞(14)

0x00 序 ====== *** ** * ** *** 格式化字符串漏洞是一个很古老的漏洞了,现在几乎已经见不到这类漏洞的身影,但是作为漏洞分析的初学者来说,还是很有必要研究一下的,因为这是基础啊!!!所以就有了今天这篇文章。我文章都写好了,就差你来跟我搞二进制了!%\>.\<% 0x01 基础知识---栈 ============= *** ** * ...

做到这5点,安全开发让你的应用不再漏洞百出

做到这5点,安全开发让你的应用不再漏洞百出

厉飞雨 阅读(208) 评论(0) 赞(13)

如今,安全威胁的破坏力正以前所未有的速度随着信息化程度的加深而增长,扩大构建数字化业务通常会导致更大的受攻击面。要应对当前和未来的安全威胁,只依靠传统的安全产品投入已显得力不从心,除了购买安全产品,更重要的是安全意识的增强和安全流程的建设。在各种安全建设方案中,"安全能力前置"是明显的趋势。就像一幢建造时地基不稳、墙体不牢、地板塌陷的房子无法在建成后依靠几根...

360Bug Cloud开源漏洞响应平台

360Bug Cloud开源漏洞响应平台

厉飞雨 阅读(185) 评论(0) 赞(17)

360Bug Cloud开源漏洞响应平台 ------正式上线------ ------------------------------------- 漏洞提交地址:bugcloud.360.cn 上线时间:2019.10.18正式上线 ![360Bug Cloud开源漏洞响应平台_https://www.tiejiang.org_站长之家_第1张](http://sta...

IOS某手游接口存在设计漏洞2分钱即可充值200元(成功支付入账证明)

IOS某手游接口存在设计漏洞2分钱即可充值200元(成功支付入账证明)

厉飞雨 阅读(152) 评论(0) 赞(11)

<br /> : 前奏,发现appstore搜索排行榜有个街机游戏机\~然后就[下载](https://51tbox.com/)下来玩玩, 第一次登录,送了2k金币。。好少,啥都不玩的。里面有个抓娃娃。。。玩玩看,头几次抓到了,后面打死也抓不到,尼玛,怒了。 <br /> 话说这个问题到底算是支付宝的还是游戏的?...

PayPal 远程代码执行漏洞

PayPal 远程代码执行漏洞

厉飞雨 阅读(330) 评论(0) 赞(14)

原文:[http://artsploit.blogspot.com/2016/01/paypal-rce.html](https://51tbox.com/) 在去年12月国外安全研究员发现了一个manager.paypal.com的java序列化漏洞并报告给了paypal进行修复. 这个漏洞异于之前大家发的weblogic jboss websphere等序列化漏洞,...

CVE-2015-7857 Joomla注入漏洞利用工具

CVE-2015-7857 Joomla注入漏洞利用工具

厉飞雨 阅读(269) 评论(0) 赞(19)

文中提及的部分技术、工具可能带有一定攻击性,仅供安全学习和教学用途,禁止非法使用! Joomla是一套获得过多个奖项的内容管理系统(Content Management System,CMS),它采用PHP+MySQL数据库开发,可以运行在Linux、Windows、MacOSX、Solaris等多种平台上。除了具有新闻/文章管理、文档/图片管理、网站布局设置、模板/主题管理...

aspcms各版本漏洞0day集合

aspcms各版本漏洞0day集合

厉飞雨 阅读(189) 评论(0) 赞(15)

admin/_content/_About/AspCms_AboutEdit.asp?id=19 and 1=2 union select 1,2,3,4,5,loginname,7,8,9,password,11,12,13,14,15,16,17,18,19,20,21,22,23,24 from aspcms_user where userid=1 ----------...