PHP审计实战-PHP开源探针SQLi

审计项目:https://github.com/HurryBy/probe
在找IP探针的时候碰到的开源项目,遂审计之

提交的ISSUES:https://github.com/HurryBy/probe/issues/2

PHP审计实战-bluecms审计_XSS

熟悉情况

照例先简单看看目录首页文件配置文件过滤函数等。
首页就引用了两个php文件和首页html文件

PHP代码审计_bluecms_SQLi

熟悉情况

照例先简单看看目录首页文件配置文件过滤函数等。
首页就引用了两个php文件和首页html文件

网络空间攻击链-Cyber Kill Chain

Cyber Kill Chain是由全球最大国防工业承包商"洛克希德·马丁公司"于2011年提出的网络安全威胁的杀伤链模型(普遍适用的网络攻击流程与防御概念,参考军事上的杀伤链(Kill Chain)概念),攻击链内容是将网络攻击分为七个阶段:侦察跟踪、武器构建、载荷投递、漏洞利用、安装植入、命令与控制、目标达成。