期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
从CCVMS 2009漏洞看Web应用程序API接口安全性
1
作者
flyh4t
《黑客防线》
2009年第8期28-30,共3页
在审计Web代码安全性时,大家应该都感觉到了.很多程序员的安全都已经具备了比较高的安全意识.想在一套成熟的代码中发现一些注入漏洞或者代码执行漏洞也越来越难了。因此,越来越多的漏洞挖掘者把目光投向了挖掘程序员的逻辑错误以...
在审计Web代码安全性时,大家应该都感觉到了.很多程序员的安全都已经具备了比较高的安全意识.想在一套成熟的代码中发现一些注入漏洞或者代码执行漏洞也越来越难了。因此,越来越多的漏洞挖掘者把目光投向了挖掘程序员的逻辑错误以及一些意识上的误区。本文就以国内知名的PHP视频建站系统CCVMS2009的一个安全缺陷来谈谈Web应用程序API接口安全性问题。
展开更多
关键词
WEB应用程序
安全性问题
API接口
安全意识
逻辑错误
安全缺陷
程序员
代码
原文传递
淋漓尽致的发挥——社工巧取浙大主服务器WebShell
2
作者
flyh4t
《黑客防线》
2007年第6期41-42,共2页
源于我们对大学的热爱,一直以来大家检测各大学网站的热情不减,黑防也常有这样的文章发表,最近更有牛人号称检测了全国排名前十的大学。今天我也写一篇,鉴于我比较菜,没能力去入侵分站,仅测试了一下浙江大学的主服务器。
关键词
主服务器
浙江大学
检测
网站
入侵
原文传递
PHPCMS漏洞的二次利用
3
作者
flyh4t
《黑客防线》
2009年第7期16-18,共3页
PHPCMS历来以漏洞多著称,其2008版继承了之前版本的光荣传统,存在各种危害程度不同的漏洞。下面我们来看一个已经在后期更新中补掉的本地文件包含漏洞,该漏洞的利用方式还是比较有意思的。漏洞代码很简单,相信很多人都看到了。
关键词
脚本
PHPCMS
后台认证
原文传递
Dedecms v5 又一个任意代码执行漏洞
4
作者
flyh4t
《黑客防线》
2008年第5期4-4,30,共2页
自织梦内容管理系统(dedecms)V5发布以来.陆续被发现了注射、跨站等漏洞.其实这个CMS还有更严重的漏洞。由于代码上的缺陷,普通用户可以直接将代码写入PHP文件到服务器来执行。上个月官方网站已经修补了一个这样的漏洞.但还有另...
自织梦内容管理系统(dedecms)V5发布以来.陆续被发现了注射、跨站等漏洞.其实这个CMS还有更严重的漏洞。由于代码上的缺陷,普通用户可以直接将代码写入PHP文件到服务器来执行。上个月官方网站已经修补了一个这样的漏洞.但还有另外一个类似的没有修补。
展开更多
关键词
脚本
PHP语言
织梦系统
原文传递
Dedecms变量未初始化漏洞的深入利用
5
作者
flyh4t
《黑客防线》
2009年第10期44-45,共2页
近日Dedecms V55版发布了,姑且不论功能和可用性是否增强,安全性依旧如前期版本一样不容乐观。本文就简单的分析一个由变量未初始化造成的安全漏洞。
关键词
漏洞
DedeCMS.变量初始化
原文传递
题名
从CCVMS 2009漏洞看Web应用程序API接口安全性
1
作者
flyh4t
出处
《黑客防线》
2009年第8期28-30,共3页
文摘
在审计Web代码安全性时,大家应该都感觉到了.很多程序员的安全都已经具备了比较高的安全意识.想在一套成熟的代码中发现一些注入漏洞或者代码执行漏洞也越来越难了。因此,越来越多的漏洞挖掘者把目光投向了挖掘程序员的逻辑错误以及一些意识上的误区。本文就以国内知名的PHP视频建站系统CCVMS2009的一个安全缺陷来谈谈Web应用程序API接口安全性问题。
关键词
WEB应用程序
安全性问题
API接口
安全意识
逻辑错误
安全缺陷
程序员
代码
分类号
TP393.09 [自动化与计算机技术—计算机应用技术]
S816 [农业科学—饲料科学]
原文传递
题名
淋漓尽致的发挥——社工巧取浙大主服务器WebShell
2
作者
flyh4t
出处
《黑客防线》
2007年第6期41-42,共2页
文摘
源于我们对大学的热爱,一直以来大家检测各大学网站的热情不减,黑防也常有这样的文章发表,最近更有牛人号称检测了全国排名前十的大学。今天我也写一篇,鉴于我比较菜,没能力去入侵分站,仅测试了一下浙江大学的主服务器。
关键词
主服务器
浙江大学
检测
网站
入侵
分类号
TP393.09 [自动化与计算机技术—计算机应用技术]
原文传递
题名
PHPCMS漏洞的二次利用
3
作者
flyh4t
出处
《黑客防线》
2009年第7期16-18,共3页
文摘
PHPCMS历来以漏洞多著称,其2008版继承了之前版本的光荣传统,存在各种危害程度不同的漏洞。下面我们来看一个已经在后期更新中补掉的本地文件包含漏洞,该漏洞的利用方式还是比较有意思的。漏洞代码很简单,相信很多人都看到了。
关键词
脚本
PHPCMS
后台认证
分类号
S435.111.4 [农业科学—农业昆虫与害虫防治]
X741 [环境科学与工程—环境工程]
原文传递
题名
Dedecms v5 又一个任意代码执行漏洞
4
作者
flyh4t
出处
《黑客防线》
2008年第5期4-4,30,共2页
文摘
自织梦内容管理系统(dedecms)V5发布以来.陆续被发现了注射、跨站等漏洞.其实这个CMS还有更严重的漏洞。由于代码上的缺陷,普通用户可以直接将代码写入PHP文件到服务器来执行。上个月官方网站已经修补了一个这样的漏洞.但还有另外一个类似的没有修补。
关键词
脚本
PHP语言
织梦系统
分类号
TP311.1 [自动化与计算机技术—计算机软件与理论]
TP393.18 [自动化与计算机技术—计算机应用技术]
原文传递
题名
Dedecms变量未初始化漏洞的深入利用
5
作者
flyh4t
出处
《黑客防线》
2009年第10期44-45,共2页
文摘
近日Dedecms V55版发布了,姑且不论功能和可用性是否增强,安全性依旧如前期版本一样不容乐观。本文就简单的分析一个由变量未初始化造成的安全漏洞。
关键词
漏洞
DedeCMS.变量初始化
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
从CCVMS 2009漏洞看Web应用程序API接口安全性
flyh4t
《黑客防线》
2009
0
原文传递
2
淋漓尽致的发挥——社工巧取浙大主服务器WebShell
flyh4t
《黑客防线》
2007
0
原文传递
3
PHPCMS漏洞的二次利用
flyh4t
《黑客防线》
2009
0
原文传递
4
Dedecms v5 又一个任意代码执行漏洞
flyh4t
《黑客防线》
2008
0
原文传递
5
Dedecms变量未初始化漏洞的深入利用
flyh4t
《黑客防线》
2009
0
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部