小墨在微信群里面收到一个关于“家乡美”最美乡村评选微信投票,小墨想让自己的家乡成为第一名
设计缺陷
某日,安全工程师墨者对一企业办公系统的源代码进行授权检测,在检查过程中,发现程序员(可能是临时工)使用PHP程序,处理服
HTTP动作
小墨了解到从微信6.0开始,其内嵌的浏览器在UserAgent字符串中增加了NetType字段用于标识客户端(手机)当前
浏览器
网络管理员对重要文件的名称进行了编码转换。
Base64
一位热心的网友再次向“墨者”安全工程师挑战,“墨者”工程师在注入时发现网页无回显,“墨者”工程师想了一会就注入完成拿到了
SQL注入
phpMyAdmin是一套开源的、基于Web的MySQL数据库管理工具。其index.php中存在一处文件包含逻辑,通过
phpMyAdmin
一天,墨者发现一张二维码,他想弄明白二维码到底是什么,便扫描来看看。
信息泄露
墨者机缘巧合下得到一个accdb文件,打开却发现该文件带密码验证。
安全杂项