NewS 360安全卫士招聘系统开发工程师(安全方向)

6 Comments

360安全卫士招聘系统开发工程师(安全方向) Read More

NewS 新开淘宝店。主营日韩女装&英伦男装。虚拟充值。

9 Comments

最近投资了些钱。开了个淘宝店。
主要经营日韩女装 英伦男装 虚拟充值 Read More

Life 记录下。证明人还活着。

19 Comments

发现好像很久没更新过BLOG了。 Read More

Life 24岁的男人应该注意什么

0 Comments

酒吧认识的女人,多半就没有必要再留电话了。 Read More

Bug&Exp Nginx-scan Perl扫描器

23 Comments

#!usr/bin/perl -w
#来源1: http://www.80sec.com/nginx-securit.html
#来源2:  http://www.1141643.com
#用处:测试nginx是否存在该漏洞
use LWP;
use LWP::ConnCache;
my $browser = LWP::UserAgent->new;
$browser->timeout( 15 );
my $conncache = LWP::ConnCache->new; 
$browser->conn_cache($conncache); Read More

Bug&Exp IIS源码泄露及文件类型解析错误

1 Comment

漏洞介绍:IIS是微软推出的一款webserver,使用较为广泛,在支持asp/asp.net的同时还可以较好的支持PHP等其他语言的运行。但是80sec发现在IIS的较高版本中存在一个比较严重的安全问题,在按照网络上提供的默认配置情况下可能导致服务器泄露服务器端脚本源码,也可能错误的将任何类型的文件以PHP的方式进行解析,使得恶意的攻击者可能攻陷支持PHP的IIS服务器,特别是虚拟主机用户可能受的影响较大。
漏洞分析:
IIS支持以CGI的方式运行PHP,但是此种模式下,IIS处理请求的时候可能导致一些同80sec提到的nginx安全漏洞一样的问题,任何用户可以远程将任何类型的文件以PHP的方式去解析,你可以通过查看Phpinfo中对php的支持方式,其中如果为CGI/FAST-CGI就可能存在这个问题。 Read More

Bug&Exp nginx文件类型错误解析漏洞

0 Comments

漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现其中存在一个较为严重的安全问题,默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析,这将导致严重的安全问题,使得恶意的攻击者可能攻陷支持php的nginx服务器。
漏洞分析:nginx默认以cgi的方式支持php的运行,譬如在配置文件当中可以以 Read More

NewS 谷歌正式宣布退出中国 关闭google.cn 域名重定向到google.com.hk

4 Comments

3月22日东部时间下午:Google正式宣布关闭 google.cn , 停止审查搜索结果 CN域名重定向到google.com.hk  Read More

Life 暴强!被127次掌声打断的浙江大学教授郑强的经典语录!!!

0 Comments

也许有的人不想看这样的文章。也许有的人觉得这文章写得很现实。 Read More

未分类 oracle技术文档

1 Comment

第一部分 Read More

Tags: , , , , , , , , , , , , , , ,

Life 春节期间。。

0 Comments

最近老闷了。。过春节。。 Read More

Tags: , , , , ,

Bug&Exp phpwind 7.5 Multiple Include Vulnerabilities

4 Comments

author: 80vul
team:http://www.80vul.com Read More

Tags:

NewS 清理大批未用连接

2 Comments

新转BLOG后 因为数据的问题 Read More

未分类 成功从BOBLOG转换到WORDPRESS

0 Comments

用BO已经有很长时间了。 Read More

NewS 就泄密新闻谈感想

0 Comments

看了这则报道后 感觉我国网络实在差得离谱 Read More

Tags: