那些事儿

关注该话题
  • 帖子:2
  • 被关注:0
zhaozongbao
zhaozongbao说说RCE那些事儿
◆1 引言 如果OWASP给PHP漏洞弄个排行榜,那RCE(远程命令执行)绝对是最臭名昭著漏洞的前十名,其攻击方式灵活,且攻击成功后一般返回继承了web组件(如apache)权限的shell,危害自不必再多描述。那么,今天就来看看代码审计中到底...
2014-05-24 13:29 来自版块 - Web服务器安全
476941347
476941347XSS和字符集的那些事儿
◆0 前言 在文章的开头,我想对上次发布了一个结论及其离谱但还算及时被删除了的 文章(关于跨域字符集继承的那篇)道个歉。也希望没有测试就去转载的那些人,可以把那个文章删除了。防止更多人对跨域字符集产生了错误的理解。不过作为谢罪,我也又重新整理...
2014-04-11 08:09 来自版块 - Web服务器安全
返回顶部