漏洞

利用CSRF令牌验证机制漏洞验证受害者账户
运维

利用CSRF令牌验证机制漏洞验证受害者账户

74 0

本文分享的是一个Facebook CSRF漏洞,用Gmail或G-Suite账户来验证新创建Facebook账户时存在的CSRF令牌验证机制漏洞,攻击者利用该漏洞,可在验证新创建Facebook账户时,以最小用户交互方式用受害者邮箱验证其注册的Facebook账户,实现间接CSRF攻击。OAuth登录机制对CSRF token验证不足当用户用Gmail或G-Suite账号来创建一个新的Facebook账户时,存在以下两种身份验证机制:1、从Gmail中接收5位数的验证码,然后在Facebook网页中输入以

linux本地内核提权漏洞介绍
运维

linux本地内核提权漏洞介绍

6 0

2019年07月20日,Linux正式修复了一个本地内核提权漏洞。通过此漏洞,攻击者可将普通权限用户提升为Root权限。漏洞描述当调用PTRACE_TRACEME时,ptrace_link函数将获得对父进程凭据的RCU引用,然后将该指针指向get_cred函数。但是,对象struct cred的生存周期规则不允许无条件地将RCU引用转换为稳定引用。PTRACE_TRACEME获取父进程的凭证,使其能够像父进程一样执行父进程能够执行的各种操作。如果恶意低权限子进程使用PTRACE_TRACEME并且该子进程

linux本地提权漏洞介绍
运维

linux本地提权漏洞介绍

156 0

在2019年07月20日Linux官方正式修复了一个本地内核提权漏洞。攻击者可以通过此漏洞将普通权限用户提升为Root权限。(推荐教程:网站安全教程)漏洞描述当调用PTRACE_TRACEME时,ptrace_link函数将获得对父进程凭据的RCU引用,然后将该指针指向get_cred函数。但是,对象struct cred的生存周期规则不允许无条件地将RCU引用转换为稳定引用。PTRACE_TRACEME获取父进程的凭证,使其能够像父进程一样执行父进程能够执行的各种操作。如果恶意低权限子进程使用PTRAC

常见的网站安全漏洞解决方法
运维

常见的网站安全漏洞解决方法

166 0

下面是一些常见的网站安全漏洞及解决方法,我们一起来看下。(学习视频分享:编程视频)1. Sql盲注解决方法:添加过滤2. Sql注入解决方法:修改底层代码消除参数化查询3. iis文件与目录枚举/Directory listing解决方法:禁止目录浏览4. webdav目录遍历解决方法:http://www.45it.com/net/201208/31779.htm5. _VIEWSTATE未加密解决方法:在6. 文件备份漏洞文件备份不要放在WEB根目录下如http://.../web.rar,备份文件需

关于php远程代码执行漏洞的介绍
运维

关于php远程代码执行漏洞的介绍

82 0

前言:在2019年9月26日,PHP官方发布了一则漏洞公告,此次漏洞公告中官方披露了一个远程代码执行漏洞,该漏洞是因PHP-FPM中的fpm_main.c文件的env_path_info下溢而导致的。该漏洞存在于PHP-FPM + Nginx组合使用并采用一定配置的情况下。该漏洞PoC已在2019年10月22日公布,PHP与Nginx组合使用的情况较为广泛,攻击者可利用该漏洞远程执行任意代码,所以危害性较大。PHP-FPM组件介绍PHP-FPM(FastCGI流程管理器)是另一种PHP FastCGI实现

探讨一下某团购网的漏洞
运维

探讨一下某团购网的漏洞

17 0

前言:去年九月份同事在某团购网买了一份火锅套餐,后来几乎每天都去购买。元旦期间,该团购网推出了“VIP会员0元领红包”活动,领红包谁不喜欢?因此我也参与了该活动。于是果断进去注册,点击购买,进入了购物车再点击确认订单,恩?怎么alert这么一句“本活动只限VIP会员参与”?我第一反应是去看页面源代码(由于该活动已经结束,进不去购买页面了,所以在这里我只好用伪代码来表示):12345//确认订单按钮的点击事件function btn_click(){ ajax获取当前用户的类型

运维

网站被攻击怎么办?如何查找网站漏洞攻击源

60 0

很多企业网站被攻击,导致网站打开跳转到别的网站,尤其一些彩票等非法网站上去,甚至有些网站被攻击的打不开,客户无法访问首页,给客户造成了很大的经济损失,很多客户找到我们SINE安全公司寻求防止网站被攻击的解决方案,针对这一情况,我们安全部门的技术,给大家普及一下网站被攻击后该如何查找攻击源以及对检测网站存在的漏洞,防止网站再次被攻击。网站被黑被攻击后,我们首先要检查的就是对网站的访问日志进行打包压缩,完整的保存下来,根据客户反映的问题时间,被攻击的特征等等方面进行记录,然后一一的对网站日志进行分析,网站的访

网站被攻击怎么办?如何查找网站漏洞攻击源
运维

网站被攻击怎么办?如何查找网站漏洞攻击源

29 0

很多企业网站被攻击,导致网站打开跳转到别的网站,尤其一些彩票等非法网站上去,甚至有些网站被攻击的打不开,客户无法访问首页,给客户造成了很大的经济损失,很多客户找到我们SINE安全公司寻求防止网站被攻击的解决方案,针对这一情况,我们安全部门的技术,给大家普及一下网站被攻击后该如何查找攻击源以及对检测网站存在的漏洞,防止网站再次被攻击。网站被黑被攻击后,我们首先要检查的就是对网站的访问日志进行打包压缩,完整的保存下来,根据客户反映的问题时间,被攻击的特征等等方面进行记录,然后一一的对网站日志进行分析,网站的访