gtxyzz 第348页

  • 梭子鱼网站发现漏洞 泄露用户信息

    梭子鱼网站发现漏洞 泄露用户信息

    日前,埃及安全专家Ebrahim Hegazy发现梭子鱼的更新服务器中存在的安全问题,通过该漏洞可以获取到一些用户的凭据。 当系统管理员需要去保护一个目录不能被普通用户访问的时候,有很多方法,其中之一就是配置htaccess和htpasswd...

    gtxyzzgtxyzz 2022.12.27 299浏览 0
  • 解析PHP+MYSQL注入的发生

    解析PHP+MYSQL注入的发生

    假设的目标网站 http://www.2cto.com /info.php?articleid=123(实际不可注入) 当articleid 变量取值为123 时,我们假设一下在服务器中会有怎样的代码运行? 1. SELECT * /* Se...

    gtxyzzgtxyzz 2022.12.27 291浏览 0
  • 2013黑帽大会:欢迎联邦调查局参加!

    2013黑帽大会:欢迎联邦调查局参加!

    近日Defcon创始人Jeff Moss发表声明建议联邦调查局不要出席Defcon大会,该消息一经发出,迅速占据了全球各大媒体的头条新闻,并引发Secure Ideas等公司的“回应”—该公司宣称&ldqu...

    gtxyzzgtxyzz 2022.12.27 290浏览 0
  • struts2最近量产漏洞分析

    struts2最近量产漏洞分析

    可能是由于沟通问题,导致struts2官方对我提交的S2-012漏洞名称理解错误,漏洞描述为struts 2的某个示例应用出现漏洞,但是struts2是按照框架出现漏洞修补的。而这个s2-012竟然引发了一连串血案。 其实发这篇文章,我非常恼...

    gtxyzzgtxyzz 2022.12.27 317浏览 0
  • 谷歌:不会因谷歌眼镜更改隐私政策

    谷歌:不会因谷歌眼镜更改隐私政策

    今年5月,美国国会两党联合隐私调查委员会(Bi-Partisan Privacy Caucus)要求谷歌提供“谷歌眼镜”及其隐私政策的更多细节,而谷歌的这封信就是对国会这种要求所作出的回应。信是在6月7日写的,但直到本...

    gtxyzzgtxyzz 2022.12.27 315浏览 0