从零开始复现 DIR-815 栈溢出漏洞 20 May, 2022 行业新闻 前言官方的漏洞报告:https://www.cnvd.org.cn/flaw/show/CNVD-2013-11625官方的漏洞报告中只提及了DIR-645型号的hedwig.cgi中会存在缓冲区溢出的漏洞,其实D-Link的DIR-815/30... Read More
Cookie、Session机制详解及PHP中Session处理 05 May, 2022 行业新闻 会话机制Cookie/Session:在web应用中,常用的会话追踪机制是Cookie和Session。而Cookie是通过在浏览器里记录确定用户身份,Session在服务器端记录信息确定用户身份。Http协议:htt... Read More
【安全头条】根据新的欧盟立法,谷歌、Meta和其他公司将不得不解释他们的算法 28 Apr, 2022 行业新闻 1、根据新的欧盟立法谷歌、Meta和其他公司将不得不解释他们的算法欧盟已经就另一项雄心勃勃的立法达成一致,以监管网络世界。周六清晨,经过数小时的谈判,欧盟就《数字服务法》(D... Read More
高危 | Apache CouchDB权限提升漏洞 28 Apr, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述Apache CouchDB是美国阿帕奇(Apache)基金会的一个开源的面向文档的数据库管理系统,可以通过 RESTful J... Read More
浅谈网站失效的认证和会话管理 28 Mar, 2022 行业新闻 身份认证和会话管理:在进一步解释这种危险的漏洞之前,让我们了解一下身份认证和会话管理的基本知识。身份认证,最常见的是登录功能,往往是提交用户名和密码,在安全性要求更高的情... Read More
记一次COOKIE的伪造登录 09 Mar, 2022 行业新闻 发现它的网址如此通过信息收集—发现它的密码规则如下(因重点是COOKIE的伪造登录,故密码规则就不放图了,你懂的)账户:xxxx密码: Aa1xxxx爆破一个弱口令的账户进去,发现是低权限,ja... Read More