跳到正文

周边

不再关注网络安全

PHP代码审计归纳
更新 2019-05-06

PHP代码审计归纳

变量覆盖 extract() 该函数使用数组键名作为变量名,使用数组键值作为变量值。针对数组中的每个元素,将在当前符号表中创建对应的一...

XSS绕过安全狗方法
更新 2019-05-03

XSS绕过安全狗方法

环境 server 2003+phpstudy+安全狗apache版本v4.0+PHP 测试代码: [crayon-6ab22a763188f592863832/] 标签 先对标签进行测...

隐蔽信道:隐形网络
更新 2019-05-02

隐蔽信道:隐形网络

通常来说,攻击者会使用隐藏的网络来绕过防火墙和IDS的检测。在这篇文章中,你将会学习到如何通过无法检测的网络通信从目标主机中获取信息...

反弹Shell大全与原理
更新 2019-06-01

反弹Shell大全与原理

什么是反弹shell reverse shell(反弹shell),就是控制端监听在某TCP/UDP端口,被控端发起请求到该端口,并将其命令行的输入输出转到...

过D盾Shell新思路分析
更新 2019-06-15

过D盾Shell新思路分析

在先知上看到了一个shell过D盾的思路,同样可用来过其它waf。 D盾扫描结果 以前的思路常规,就是定义一个变量b:$b='';为空...