csrf - Cross-site Request Forgery 字面意思是指跨站点请求伪造,通常用来指 WEB 网站的这一类漏洞,即在某个恶意站点的页面上,促使访问者请求你的网站的某个 URL(通常会用 POST 数据方式),从而达到改变服务器端数据的目的。
看到superhei写了不少相关的文章,这几天刚好遇到。学习学习
http://superhei.blogbus.com
» 阅读全文
amxku 发表于 2007-12-31, 14:49
csrf - Cross-site Request Forgery 字面意思是指跨站点请求伪造,通常用来指 WEB 网站的这一类漏洞,即在某个恶意站点的页面上,促使访问者请求你的网站的某个 URL(通常会用 POST 数据方式),从而达到改变服务器端数据的目的。
看到superhei写了不少相关的文章,这几天刚好遇到。学习学习
http://superhei.blogbus.com
» 阅读全文
amxku 发表于 2007-11-28, 16:53
hijack最近接连被曝光,并且有的人乱涂改使用说明。
工具是红狼 CoolDiyer 的作品。现在我已征得他的同意,公布原版出来和前几天网上流传的版本不一样。大家自行测试。
MD5:d1ae00282af72ee1cf37f3a20bb677a7 ,解压密码: amxku
谁第一个下载,留下名字,有重重重奖!
amxku 发表于 2007-10-18, 15:09
风讯4的防注射函数NoSqlHack存在致命缺陷,导致入侵者可以轻松得到webshell
Function.asp
关键字后面跟空格和tab是过滤的,但是跟回车时一样可以执行注射语句.过滤单引号也没有用的,我插入时用16进制编码,所以每一个点都是有问题的注射点
http://www.sebug.net/vulndb/2306
amxku 发表于 2007-09-20, 13:49