51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

Linksys WRT54G 路由器溢出漏洞分析
经验分享

Linksys WRT54G 路由器溢出漏洞分析

厉飞雨 阅读(81) 评论(0) 赞(5)

本文节选自《揭秘家用路由器0day漏洞挖掘技术》,吴少华主编,王炜、赵旭编著,电子工业出版社 2015年8月出版。 本章实验测试环境说明如表13-1所示。 表13-1 | | 测试环境 | 备 注 | |----------|--------------|-----| | 操作系统 | Binwalk 2.0 | | |...

[转载] WEB渗透技术之目录遍历漏洞
经验分享

[转载] WEB渗透技术之目录遍历漏洞

厉飞雨 阅读(101) 评论(0) 赞(5)

基本定义: 目录遍历(或路径遍历)是由于Web服务器或Web应用程序对用户输入文件名称的安全性验证不足而导致的一种安全漏洞,使得攻击者通过HTTP请求和利用一些特殊字符就可以绕过服务器的安全限制,访问任意受限的文件(可以是Web根目录以外的文件),甚至执行系统命令。 发现路径遍历漏洞 路径遍历漏洞的发现,主要是对Web应用程序的文件读取交互的功能块,进行检测,面对这样的读...

漏洞挖掘基础之格式化字符串
日常运维

漏洞挖掘基础之格式化字符串

厉飞雨 阅读(105) 评论(0) 赞(6)

0x00 序 ====== *** ** * ** *** 格式化字符串漏洞是一个很古老的漏洞了,现在几乎已经见不到这类漏洞的身影,但是作为漏洞分析的初学者来说,还是很有必要研究一下的,因为这是基础啊!!!所以就有了今天这篇文章。我文章都写好了,就差你来跟我搞二进制了!%\>.\<% 0x01 基础知识---栈 ============= *** ** * ...

做到这5点,安全开发让你的应用不再漏洞百出
网络运营

做到这5点,安全开发让你的应用不再漏洞百出

厉飞雨 阅读(78) 评论(0) 赞(8)

如今,安全威胁的破坏力正以前所未有的速度随着信息化程度的加深而增长,扩大构建数字化业务通常会导致更大的受攻击面。要应对当前和未来的安全威胁,只依靠传统的安全产品投入已显得力不从心,除了购买安全产品,更重要的是安全意识的增强和安全流程的建设。在各种安全建设方案中,"安全能力前置"是明显的趋势。就像一幢建造时地基不稳、墙体不牢、地板塌陷的房子无法在建成后依靠几根...