上课笔记

读后感:白帽子讲web安全(一)

阅读(35)评论(2)

严格来说这并不是读后感,是我看了《白帽子将web安全》自己所想的,想把它说出来而已。 序其实我也并没有很多读书的习惯,之前下载过本书的电子版,粗略的看了下目录和一些内容,里面讲的很多东西自己从别的渠道(别人的文章,别人的经验总结等)已经知道的差不多了,不过从目录中还是发现了有不少值得我学习的地方,作者的安全世界观,对一些漏洞原理的解读和对互联网公司的安全运...

各类折腾

开放本站的Google镜像

阅读(129)评论(3)

双十一买了个香港服务器,搭了个ss,然后做了个反向代理,总之就是为了访问Google方便呀~ https://g.hacking8.com/

php

PHP waf

阅读(447)评论(6)

从某个站点扒下来的,挺全,还真不好绕。 <?php /*云体检通用漏洞防护补丁v1.1 更新时间:2013-05-25 功能说明:防护XSS,SQL,代码执行,文件包含等多种高危漏洞 */ $url_arr=array( 'xss'=>"\\=\\+\\/v(?:8|9|\\+|\\/)|\\%0ac...

python

sqlmap源码解析(四):waf识别功能

阅读(218)评论(0)

前面三节主要分析了sqlmap的初始化工作和一些配置工作。现在来看看sqlmap其中一个waf识别功能是怎么实现的。 waf识别流程sqlmap源码读了几天,发现大量的工作并不在sql注入上面,而是在一些小地方,细节方面处理的很好。我觉得这样一个优秀的软件很值得我学习。看了waf识别的代码,心中稍微有些概念了,凭我的理解列一下。 初始化载入脚本,这个...

python

sqlmap源码解析(三):start函数

阅读(175)评论(0)

在init()函数中调用了start()函数,如果说Init函数是初始化一些环境信息,那么start函数的作用就是初始和解析HTTP相关的内容,最后由 injection = checkSqlInjection(place, parameter, value) 检测是否存在sql注入,存在则会返回payload。 详细分析如下:...

python

sqlmap源码解析(二):初始化函数init

阅读(161)评论(0)

上一贴:sqlmap源码解析(一):程序入口sqlmap.py 现在看看初始化函数init的内部构造&作了哪些工作 函数位于 lib/core/option.py def init(): """ Set attributes into both configuration and knowle...

python

sqlmap源码解析(一):程序入口sqlmap.py

阅读(151)评论(0)

sqlmap源码很详细了,慢慢看,将一些英文翻译成中文。 这是sqlmap.py中的main入口函数,一系列的处理都是从这里开始的 def main(): """ Main function of sqlmap when running from command line. """ ...

学习记录

FLASH的XSS

阅读(155)评论(2)

getURL("javascript:alert(document.domain)","_self"); 插入代码, getURL("javascript:alert(document.domain)","_self"); 然后保存swf ...

Powered by emlog © Emlog大前端 theme By 草窝 SiteMap