首页 网络安全 脚本攻防

脚本攻防 137

悠久资源脚本攻防栏目提供网络安全编程之脚本攻防相关的内容资讯,包含XSS 攻击常用脚本,SQL注入攻击(攻击与防范) ,一些常见的PHP后门原理分析等等

分享一个不错的iptables脚本

代码如下: 复制代码代码如下: #!/bin/sh # modprobe ipt_MASQUERADE modprobe ip_conntrack_ftp modprobe ip_…

php disable_functions 函数列表

禁用不安全的PHP函数,有些php函数是不够安全的,我们必须要加强安全配置,如果做虚拟主机,建议禁止php函数列表如下: 复制代码代码如下: disable_functions =…

如何检测SQL注入技术以及跨站脚本攻击

在最近两年中,安全专家应该对网络应用层的攻击更加重视。因为无论你有多强壮的防火墙规则设置或者非常勤于补漏的修补机制,如果你的网络应用程序开发者没有遵循 安全代码进行开发,攻击者将通…

SQL注入攻防入门详解 [图文并茂] 附示例下载

=============安全性篇目录============== 毕业开始从事winfrm到今年转到 web ,在码农届已经足足混了快接近3年了,但是对安全方面的知识依旧薄弱,事…

BOSSI 公司企业网站管理系统注入&上传漏洞利用

让不懂编写网页的人也可以有自己的公司(企业)网站,基本资料都在后台管理添加修改,网站的标题、地址、版权、公司邮局、收藏等资料可以在后台的"公司资料"里管理 --…

2023-12-04 301

科讯kesion 6.x – 7.06 SQL 注射漏洞VBS版利用工具第二版

我就随便改进了下,希望用的到的朋友可以收藏。 第二版改进: 1.检测2条漏洞 2.解决access数据库也出现什么差异备份等脚本上需要优化的问题。 其他也没什么了。 本文转载自『半…

讯时漏洞一小结

以下本文总结来自黑防去年第9期杂志上的内容... 先说一个注入吧:http://www.xx.com/news_more.asp?lm=2 %41nd 1=2 union %53e…

讯时系统(xuas)最新通杀漏洞0day图文说明

google关键字:inurl:news_more.asp?lm2= (关键字很多的自己定义吧) 1、/admin/admin_news_pl_view.asp?id=1//id任…

DEDECMS 爆严重安全漏洞 免账号密码直接进入后台

入侵步骤如下:http://www.xx.com/织梦网站后台/login.php?dopost=login&validate=dcug&userid=admin&…

DedeCMS全版本通杀SQL注入漏洞利用代码及工具2014年2月28日

dedecms即织梦(PHP开源网站内容管理系统)。织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类C…

1 2 3 14