admin 发布的文章

据外媒报道,著名安全专家、Google 安全工程师Matthew Garrett 公开了TP-LINK SR20智能家居路由器一个“允许来自本地网络连接的任意命令执行”的漏洞。攻击者可通过该漏洞控制用户路由器,借此执行任意命令,危及用户隐私安全值得注意的是,Matthew Garrett早在 90 天前,也就是去年12月份,便将相关漏洞报告提交给TP-LINK(相关网站提示1~3日回.......

Fikker 是一款面向 CDN/站长 的专业级网站缓存(Webcache)和反向代理服务器软件(Reversed Proxy Server)。近日在一起安全事件中发现fikker主控多个php文件存在高危注入漏洞,可获取Webshell to System.目前官方尚未修復该漏洞。漏洞级別:严重影响版本:所有爆目录admin_modify.php?id=-1%20union%20s.......

当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。按照公告说法大约256次就能够蒙对一次。而且漏洞利用工具已经出现。受影响的产品:All MariaDB and MySQL versions up to 5.......

名称: Damn Vulnerable Web Application(DVWA)项目地址: http://dvwa.co.uk/简介:DVWA是用PHP+Mysql编写的一套用于常规WEB漏洞教学和检测的WEB脆弱性测试程序另外附一个中文版的:https://www.waitalone.cn/anchiva-dvwa.html还有一个乌云的:DVWA-WooYun(乌云靶场)地址.......

平台说明本平台设计理念: 简单配置即可使用,无需数据库,无需其他组件支持,可直接在php虚拟空间使用SAE用户请切换到sae分支,并阅读sae分支下的README.md安装说明自动安装安装http server与php环境(ubuntu: sudo apt-get install apache2 php5 或 sudo apt-get install apache2 php7.0 l.......

工具推荐:在使用 jd_gui 反编译Java项目, 反编译失败的时候,不妨试试这个工具 LuytenJava Decompiler Gui for ProcyonApache License, Version 2.0安装方式在 github 中下载源码使用 maven编译打包即可 mvn clean install直接下载 点击下载界面截图下载地址:https://github.c.......