Reber's Blog

只会一点点编程、只会一点点渗透


逻辑漏洞

0x00 逻辑漏洞 逻辑漏洞是一种业务逻辑上的设计缺陷,业务流存在问题。 这里说一下密码找回漏洞、多线程条件竞争漏洞和支付漏洞。 0x01 密 more...

代码执行漏洞(一)

0x00 代码执行 当应用在调用一些能将字符转化为代码的函数(如PHP中的eval)时,没有考虑用户是否能控制这个字符串,这就会造 more...

命令执行漏洞

0x00 命令执行 应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、 passth more...

Previous Page 11 of 18 Next Page