文章汇总-2019-08-13

各位客官看这里啦,把之前的一些自己认为好的文章放在这个POST里面啦。相信你能在这里找到干货~

信安之路首发文章:
★聊一聊SQLMAP在进行sql注入时的整个流程
★熊海CMS代码审计

SQL注入:
★聊一聊SQLMAP在进行sql注入时的整个流程
★一次sql注入bypass的思考
★对安全狗的一次 FUZZ测试
★某dog的一条龙服务
★分块传输sql语句过waf
对mssql数据库的一次渗透(报错注入)
★sqlmap –is-dba参数解析
sqlmap-checkEnvironment函数解读
sql注入之like注入

代码审计:
★熊海CMS代码审计
★Discuz ML V3.x代码注入漏洞分析
★ucms系统存在代码注入漏洞的分析
★zzzphp V1.6.1 远程代码执行漏洞分析/
YxtCMF后台的注入和getshell分析
dedecms v5.7 sp2代码执行漏洞复现

爬虫:
★58爬虫租房信息(半成品)
★爬取抖音遇见方形文字的问题
爬取补天公益厂商
利用zoomeye API获取查询结果
一次漏洞扫描的爬虫(半成品)

脚本/工具:
★对菜刀原理的分析
★对一款轻量级Github泄露工具的源码分析
★subdomainbrute源码分析(基础篇)
subdomainbrute源码分析(进阶篇)(半成品)
用Python修改小姐姐的电脑密码
编写脚本对大量url进行处理
批量修改文件名

翻译:
★译文–MySQL UDF Exploitation


转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 sher10cksec@foxmail.com

文章标题:文章汇总-2019-08-13

本文作者:sher10ck

发布时间:2019-08-13, 20:41:45

最后更新:2020-07-07, 16:37:22

原始链接:http://sherlocz.github.io/2019/08/13/summary-2019-08-13/

版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。

目录