漏洞人生
生存之道,安全之法,产品之术,代码之器
首页
WEB开发
Python
PHP
服务器
discuz
wordpress
在线工具
网络安全
渗透教程
渗透工具
互联网
产品/运营
SEO优化
SEO常识
SEO教程大全
网络运维
乌云drops
乌云zone
It’s Life
资源下载
行业标准
关于博主
给我留言
首页
菜单
SEO教程大全
网络运维
网络安全
网站建设
这就是生活
有问必答
关于我
首页
> Sofia 发布的所有文章
乌云drops - 永久存档
Mysql安全配置 – zhangsan
2016-10-24
3355
0
原文地址:http://drops.wooyun.org/tips/2245 0x01 前言 很多文章中会说,数据库的权限按最小权限为原则,这句话本身没有错,但是却是一句空话。因为最小权限,这个东西太抽象,很多时候你并弄不清楚具体他需要哪些权限。 现在很多mysql用着root账户在操作,并不是大家不知道用root…
继续阅读 »
乌云drops - 永久存档
MySQL和PostgreSQL数据库安全配置 – shewey
2016-10-24
5482
0
原文地址:http://drops.wooyun.org/%e8%bf%90%e7%bb%b4%e5%ae%89%e5%85%a8/16067 0x00 MySQL和PostgreSQL安全配置 针对开源数据库MySQL和PostgreSQL的安全配置主要主要通过身份鉴别、访问控制、安全审计、入侵防范、资源控制五个方面来实现。 (更多…)
乌云drops - 永久存档
Mysql Trigger – darksn0w
2016-10-24
4052
0
原文地址:http://drops.wooyun.org/tips/3435 0x00 什么是触发器 触发器(trigger)是数据库提供给程序员和数据分析员来保证数据完整性的一种方法,它是与表事件相关的特殊的储存过程,它的执行不是由程序调用,也不是手工启动,而是由事件来触发,当对一个表进行操作(insert,dele…
继续阅读 »
乌云drops - 永久存档
mXSS攻击的成因及常见种类 – gainover
2016-10-24
7664
0
原文地址:http://drops.wooyun.org/tips/956 0x00 译者的话 本文原文是由国外大牛Mario Heiderich在2013年所写的一篇paper:mXSS attacks: attacking well-secured web-applications by using innerHTML mutations. 本人觉得此类mXSS攻击较为隐蔽,常规的XSS过滤器并不能防止此类攻击。在测试QQ空间日志中的确存在此类…
继续阅读 »
乌云drops - 永久存档
MSSQL连接数据库密码获取工具与原文数个错误纠正 – zcgonvh
2016-10-24
4446
0
原文地址:http://drops.wooyun.org/tips/1477 原文链接:http://drops.wooyun.org/tips/1067。 在测试时发现了一些问题,于是把解决方案与一些结论共享出来,以供需要。 0x00 原文提供的powershell脚本出错的解决方案 原文提供的脚本直接导入执行会抛出“数据无效”的错误,测试系统在查…
继续阅读 »
乌云drops - 永久存档
MS15-106 JScript ArrayBuffer.slice 任意地址读漏洞分析 – 小叮当
2016-10-24
3902
0
原文地址:http://drops.wooyun.org/papers/16892 0x00 引言 这是“Exploiting Internet Explorer’s MS15-106”系列文章的第二部分,如果您没有阅读过第一部分,我建议您开始阅读本篇之前去阅读前置文章 系列的前一篇文章提到过,2015年的8月13日,微软放出了更新补丁security bulletin MS15-106…
继续阅读 »
乌云drops - 永久存档
MS15-035 EMF文件处理漏洞分析与POC构造 – cssembly
2016-10-24
4206
0
原文地址:http://drops.wooyun.org/papers/5731 MS15-035是Microsoft Graphics 组件处理增强型图元文件 (EMF) 的漏洞,可能允许远程执行代码。 通过补丁比对,可以看到主要是修补了一些可能存在整形溢出的位置,但是这些位置,我尝试了很多方法都无法执行到。 (更多…)
乌云drops - 永久存档
MS15-034/CVE-2015-1635 HTTP.SYS 漏洞分析 – 360安全卫士
2016-10-24
6190
0
原文地址:http://drops.wooyun.org/papers/5669 前言 在4月的补丁日,微软通过标记为“高危”的MS15-034补丁,修复了HTTP.SYS中一处远程代码漏洞CVE-2015-1635。据微软公告(https://technet.microsoft.com/en-us/library/security/MS15-034)所称,当存在该漏洞的HTTP服务器接收到精心构造的HTTP请求时,可能…
继续阅读 »
乌云drops - 永久存档
MS15-002 telnet服务缓冲区溢出漏洞分析与POC构造 – cssembly
2016-10-24
4144
0
原文地址:http://drops.wooyun.org/papers/4621 0x00 漏洞原理分析 MS15-002是微软telnet服务中的缓冲区溢出漏洞,下面对其原理进行分析并构造POC。 telnet服务进程为tlntsvr.exe,针对每一个客户端连接会相应启动执行一个tlntsess.exe进程,补丁修补的是tlntsess.exe文件,通过补丁比对,确定漏…
继续阅读 »
乌云drops - 永久存档
Mousejack测试指南 – 三好学生
2016-10-24
4905
0
原文地址:http://drops.wooyun.org/tips/13444 0x00 前言 近日,Bastille的研究团队发现了一种针对蓝牙键盘鼠标的攻击,攻击者可以利用漏洞控制电脑操作,他们将此攻击命名为MouseJack。 攻击者仅需要在亚马逊上以60美元购买设备,改造之后即可对百米范围内存在漏洞的蓝牙无线键鼠进…
继续阅读 »
首页
上一页
113
114
115
116
117
118
119
120
121
122
123
下一页
末页
生活累,一小半源于生存,一大半源于攀比。
与我联系:
戳这里>>
搜索
热评文章
随机文章
最近更新
最新文章
2016-10-5
BurpSuite 1.7.11破解版下载【附多/新版本下载】
2016-11-5
Connectify Dispatch指定程序使用指定网卡[运维神器]
2014-3-25
网站备案流程_网站备案需要什么[简单明了解决备案各种问题]
2018-2-3
最新BurpSuite 1.7.32 破解版[注册机]下载【无后门版】
2016-11-8
php一句话后门的几种变形分析[preg_replace函数]
2016-10-24
Windows更新+中间人=远程命令执行 - 小飞
2016-10-24
Sybase数据库安全 - clzzy
2014-12-20
50块钱之争:今天和一个网友的聊天记录
2016-10-24
浅谈互联网公司业务安全 - BMa
2016-11-1
关于利用webrtc获取内网其他主机站点信息(favico.ico)的一些思路
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
2023-2-10
[网盘下载] GB/T 23031. 1 — 2022 工业互联网平台 应用实施指南 第一部分:总则.pdf
2023-2-7
[网盘下载] GB/T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
2023-2-3
[网盘下载] GB/T 36323-2018 信息安全技术 工业控制系统安全管理基本要求.pdf
2023-2-3
[网盘下载] GB/T 32919 -2016 信息安全技术 工业控制系统安全控制应用指南.pdf
2023-2-2
GB/T 36466-2018 信息安全技术 工业控制系统风险评估实施指南.pdf
最新评论
陆
邀请码
test
那个配置文件的路径在哪里啊
小山
支持
Big Tree
我和你一样的反应
8848
666
热门标签
服务器
标准规范
百度算法
互联网
优秀工具
合肥seo
外链
百度权重
网络营销
discuz
百度排名
搜索引擎
生活如此多娇
python模块
渗透神器
PHP
wordpress
关键词
百度站长平台
linux工具
网站运营
用户体验
网站结构
linux
后门
网站收录
域名
sql注入
抓包
wireshark
运维工具
用户需求
友情链接
云悉指纹
最新评论
陆邀请码
test那个配置文件的路径在哪里啊
小山支持
Big Tree我和你一样的反应
8848666