挑战自我安全社区

其他

HTTP.SYS远程代码执行漏洞测试

其实就是发送web请求包,然后分析web服务器的响应状态,这里假设web服务器为:www.test.com第一个测试方法是通过telnet来实现的,过程如下:
2017年10月28日
其他

渗透测试工具库集合整理

https://github.com/veficos/reverse-engineering-for-beginners
2017年9月15日
其他

php的Smarty服务端模板注入,允许远程执行命令

简单的讲,目的就是要使PHP程序员同前端人员分离,使程序员改变程序的逻辑内容不会影响到前端人员的页面设计,前端人员重新修改页面不会影响到程序的程序逻辑,这在多人合作的项目中显的尤为重要。
2017年8月28日