gtxyzz 第348页
-
梭子鱼网站发现漏洞 泄露用户信息
日前,埃及安全专家Ebrahim Hegazy发现梭子鱼的更新服务器中存在的安全问题,通过该漏洞可以获取到一些用户的凭据。 当系统管理员需要去保护一个目录不能被普通用户访问的时候,有很多方法,其中之一就是配置htaccess和htpasswd...
gtxyzz 2022.12.27 301浏览 0 -
解析PHP+MYSQL注入的发生
假设的目标网站 http://www.2cto.com /info.php?articleid=123(实际不可注入) 当articleid 变量取值为123 时,我们假设一下在服务器中会有怎样的代码运行? 1. SELECT * /* Se...
gtxyzz 2022.12.27 293浏览 0 -
2013黑帽大会:欢迎联邦调查局参加!
近日Defcon创始人Jeff Moss发表声明建议联邦调查局不要出席Defcon大会,该消息一经发出,迅速占据了全球各大媒体的头条新闻,并引发Secure Ideas等公司的“回应”—该公司宣称&ldqu...
gtxyzz 2022.12.27 292浏览 0 -
struts2最近量产漏洞分析
可能是由于沟通问题,导致struts2官方对我提交的S2-012漏洞名称理解错误,漏洞描述为struts 2的某个示例应用出现漏洞,但是struts2是按照框架出现漏洞修补的。而这个s2-012竟然引发了一连串血案。 其实发这篇文章,我非常恼...
gtxyzz 2022.12.27 319浏览 0 -
谷歌:不会因谷歌眼镜更改隐私政策
今年5月,美国国会两党联合隐私调查委员会(Bi-Partisan Privacy Caucus)要求谷歌提供“谷歌眼镜”及其隐私政策的更多细节,而谷歌的这封信就是对国会这种要求所作出的回应。信是在6月7日写的,但直到本...
gtxyzz 2022.12.27 317浏览 0