作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
最近在PHPWind官方看到有人说PHPWind论坛系统出现重大漏洞。于是我用Google搜索相关关键字,发现在黑防4月刊出了“PHPWind跨站、注入双重漏洞”的文章。不过仔细分析之后发现,跨站确实存在,但注入并不成立。不过屏幕录像显示注入过程确实有效。于是我马上找来相关程序进行测试,终于明白作者能注入是因为遗忘了一段很重要的代码。
推荐文章
一种基于支持向量机的跨站脚本漏洞检测技术
支持向量机
跨站脚本攻击
特征向量
Web安全
特征选择
RE-SVM-RFE算法
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
跨站脚本漏洞渗透测试技术
跨站脚本漏洞
渗透测试
隐马尔科夫模型
攻击向量
注入点
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 PHPWind跨站、注入漏洞之我见
来源期刊 黑客防线 学科 工学
关键词 注入 GOOGLE 论坛系统 屏幕录像 关键字 搜索 程序 代码
年,卷(期) 2006,(9) 所属期刊栏目
研究方向 页码范围 25
页数 1页 分类号 TP393.092
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
注入
GOOGLE
论坛系统
屏幕录像
关键字
搜索
程序
代码
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导