漏洞

  • 魅族手机遭恶意锁定,官方称系统无安全漏洞

    摘要:日前,部分魅族手机用户曝料称,在使用手机的过程中,手机屏幕突然被恶意锁定。同时,用户遭到黑客敲诈,需要支付几十到几百不等的费用才能解锁。魅族官方回应称,这是一次恶意撞库行为。......2016-09-28 22:35
  • Linux出现多种漏洞,安全系统不安全

      10月25日消息,Linux厂商又受到两种新安全病毒的攻击,一系列图形解码器及Gaim即时通信客户机都受到影响。    另据最大的Linux开发商红帽公司称,黑客已经开......2016-09-20 19:02
  • 网页编程安全漏洞全接触

    网络安全已经成为互联网最热门的话题之一,与现实相对应的,网络安全的部属、实现也就成为一个企业特别关心的问题。所以,现在我们可以很容易的看到各个企业在设计自......2016-09-20 19:02
  • PHP/ASP上传漏洞探究

    1:传漏洞利用的原理只是针对form格式上传的asp和php脚本*** nc(netcat) 用于提交数据包 dos界面下运行: nc -vv www.***.com 80<1.txt -vv:......2016-11-25 17:36
  • WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞-数据库相关-PHP教程-微...

    WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞 文章来源: 涉及程序: WinMySQLadmin 详细: WinMySQLadmin 是一个 Mysql 管理软件,发现它以明文形式存......2016-11-25 17:16
  • PHP网站漏洞的相关总结

    PHP网站漏洞的相关总结 从现在的网络安全来看,大家最关注和接触最多的WEB页面漏洞应该是ASP了,在这方面,小竹是专家,我没发言权.然而在PHP方面来看,也同样存在很严重......2016-11-25 16:53
  • php substr_replace替换指定位置字符与内存破坏漏洞

    php教程 substr_replace替换指定位置字符与内存破坏漏洞 提示和注释 注释:如果 start 是负数且 length 小于等于 start,则 length 为 0。 $username = "zongzi"; ech......2016-11-25 16:48
  • 三步堵死SQL注入漏洞

    SQL注入是什么?   许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行,通......2016-11-25 16:43
  • 关于MYSQL语句存在注入漏洞的写法

    SQL Injection with MySQL 本文作者:angel 文章性质:原创 发布日期:2004-09-16 本文已经发表在《黑客防线》7月刊,转载请注明。由于写了很久,随着技术......2016-11-25 16:43
  • 简单三步走堵死SQLServer注入漏洞

    SQL注入是什么? 许多网站程序在编写时,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码(一般是在浏览器地址栏进行......2016-11-25 16:43
  • MySQL存在权限提升及安全限制绕过漏洞

    受影响系统: MySQL AB MySQL...2016-11-25 16:41
  • SAP MaxDB MySQL修补数据库严重漏洞

    近日SAP的开发者修正了一个存在SAP MaxDB数据库中的严重漏洞,该漏洞可以被黑客利用来执行恶意代码。 来自赛门铁克的研究人员Olive Karow发现了这个数......2016-11-25 16:41
  • sql安全之SQL注入漏洞拖库原理解析

    本文章以自己的一些经验来告诉你黑客朋友们会怎么利用你数据库的sql漏洞来把你的数据库下载哦,有需要的同这参考一下本文章。 在数据库中建立一张表: 代码......2016-11-25 16:37
  • 罕见蠕虫瞄准PHP漏洞 Linux安全不在

      据国外媒体报道,Linux和其他开源软件遭到病毒或黑客袭击的概率一般比较小。不过,最近所发现的一个蠕虫病毒引发了开源界的关注。因为这个病毒的袭击目标正是Linux平......2016-11-25 16:15
  • PHP-Nuke存在远程SQL注入漏洞 后台数据库堪忧

    描述:   PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。     PHP-Nuke的Y......2016-11-25 16:15
  • phpMyAdmin $_REQUEST参数发现SQL注入漏洞

    发布日期:2008-03-01 更新日期:2008-03-04 受影响系统: phpMyAdmin phpMyAdmin < 2.11.5 不受影响系统: phpMyAdmin phpMyAdmin 2.11.5 描述: BUGTRAQ ID:......2016-11-25 16:11
  • PHP网络开发详解:SQL注入漏洞

    SQL注入是网络攻击的一种常见手法,攻击者通过对页面中的SQL语句进行拼组来获得管理账号、密码及更多的其他信息。这种攻击方法对于网站的危害是非常大的。 ......2016-11-25 16:10
  • PHP漏洞中的战争

    滥用include 1.漏洞原因: Include是编写PHP网站中最常用的函数,并且支持相对路径。有很多PHP脚本直接把某输入变量作为Include的参数,造成任意引用脚本、绝......2016-11-25 16:07
  • PHP Advanced Transfer Manager多个漏洞

    信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 输入确认漏洞 攻击类型: 远程攻击 发布日期: 2005-09-20 更新日期: 2005-09-20 受影响系统: PHP......2016-11-25 15:27
  • Discuz插件漏洞攻击

    PS:话说光这个漏洞《黑客X档案》都说了N遍,呵呵........ 既然有人公布了,也有人连利用程序都写好了,那我也就公布吧!消息来源是鬼仔告诉我的,好像是火狐哪个大哥发现的......2016-11-25 15:27