
LinuxCheck – Linux信息收集脚本
- 2019-04-23
- 安全工具
LinuxCheck介绍 LinuxCheck是一个linux信息搜集小脚本,主要用于应急响应,在Debian或Centos下都可使用,功能: 信息搜集(端口、网络、用户信息、登陆信息,iptables、各种环境变量或配置文件等)异常检...

被干掉的 “互联网老干部”
- 2019-04-21
- 网络安全
体面光鲜,年薪百万的互联网巨头中层管理者们正迎来一场关于“饭碗”的凛冬。 互联网又开始裁员了? 一直在优化。默默地。 裁掉那些人或部门之后,对互联网企业有啥影响? 没啥影响。 一边是裁员,清理...

海洋CMS V8.7 SQL注入漏洞
- 2019-04-18
- Vulndb
海洋CMS V8.7漏洞 payload /upload/comment/api/index.php?gid=1&page=2&rlist[]=@`%27`,%20extractvalue(1,%20concat_ws(0x20,%200x5c,(select%20(password)from%20sea_admin))),@`%27` ...

海洋CMS V6.45 – V6.55前台Getshell 代码执行漏洞
- 2019-04-18
- Vulndb
海洋CMS v6.54漏洞 漏洞代码执行 Payload get: http://seacms.test/search.php POST: searchtype=5&searchword={if{searchpage:year}&year=:e{searchpage:area}}&area=v{searchpage:let...
![[译] 我是如何完成从码农到管理层的过渡的](https://www.uedbox.com/wp-content/themes/UB2019/prcute.php?src=https://www.uedbox.com/wp-content/uploads/2019/04/12.png&h=320=&w=380&zc=1)
[译] 我是如何完成从码农到管理层的过渡的
- 2019-04-17
- 网络安全
我从来就没想过有一天我会当上经理。 在畅想未来的时候,我会想当一名码农,直到我挣够了钱就考虑转行。我甚至考虑过完全不相关的事,比如开一家餐馆(当我开始按照 J. Kenji López-Alt 的食谱进行烹...

中国蚁剑antSword RCE漏洞第二波,赶紧升升升
- 2019-04-17
- Vulndb
四天前爆出了第一个中国蚁剑RCE漏洞,今天再被挖出一个,github已经修复,各位git pull跟上。 漏洞分析 首先对蚁剑进行复测,发现分类目录处的XSS并没有被修复,可能因为过于鸡肋项目方忽略了。(不过需要...

过D盾Shell新思路分析
在先知上看到了一个shell过D盾的思路,同样可用来过其它waf。 D盾扫描结果 以前的思路常规,就是定义一个变量b:$b='';为空,$b = null;,$b = "\n";然后变量a: $a = $_GET['1'];,eval($a.$b);...

Adblock Plus订阅列表机制漏洞,可在网页中执行任意代码
- 2019-04-16
- Vulndb
国外安全专家Sebastian近日发现Adblock Plus、AdBlock和uBlock浏览器扩展的广告拦截过滤器列表存在漏洞,攻击者可以利用该漏洞运行恶意代码,可窃取用户的cookie、登录凭据、进行页面重定向或其他恶意行为。受影...

Internet Explorer 11 XML外部实体注入漏洞
- 2019-04-16
- Vulndb
IE 11漏洞 北京时间4月11日,国外安全研究员 John Page 公开披露 Internet Explorer 11 XML外部实体注入漏洞,成功利用该漏洞将导致本地文件泄露。 漏洞详情 漏洞源于Internet Explorer 对MHT文件处理...

硅谷大佬们反复推荐的《十本书》
- 2019-04-15
- 网络安全
科技巨头们通常都有一个共同点,那就是他们都喜欢读书。我们在一些面对他们的访谈中、在他们的个人博客、Medium 文章和 Twitter 发帖中也经常能看到他们推荐的书单。如果同一本书被两位或者以上的硅谷大咖推荐,...