qqzoneQQ空间漏洞扫描器的设计attilax总结

1.1. 获取对方qq(第三方,以及其他机制)1

1.2. QQ空间的html流程1

1.3. 判断是否有权限1

1.4. 2015年度Web服务器安全漏洞 TOP51

1.5. 2014年互联网十大安全漏洞及思考_安全_比特网.htm1

1.6. OWASP十大安全漏洞分别是: 2

1.1. 获取对方qq(第三方,以及其他机制)

1.2. QQ空间的html流程

http://user.qzone.qq.com/314087978

http://analy.qzone.qq.com/cgi-bin/apptrace?uin=312153274&action=100&platform=1&appid_via=QZ.REJECTEDVISITOR.WEBGAME

http://b198.photo.store.qq.com/psb?/V12tKdAY47FMFv/m0Xx8t61vKpjOA38laRrDIOsa3aJ86Vn1QxvkbGXf4Y!/c/dMYAAAAAAAAA&n=1&rf=fhpinshouxia

1.3. 判断是否有权限

1.4. 2015年度Web服务器安全漏洞 TOP5

Line 18: 一、JAVA反序列化系列漏洞

Line 44: 二、Redis 未授权访问漏洞

Line 56: 三、Juniper Networks(瞻博网络)远程管理访问后门

Line 64: 四、IIS系列Http.sys处理Range整数溢出漏洞

Line 75: 五、BIND9 TKEY 拒绝服务漏洞

1.5. 2014年互联网十大安全漏洞及思考_安全_比特网.htm

1、2014年CVE漏洞分布

2、CVE漏洞总数趋势

1、Heartbleed漏洞

2、Shellshock(BASH)漏洞

3、SSL 3.0 POODLE漏洞

4、Microsoft KerberOS权限提升漏洞:

5、BadUSB

6、IE通杀代码执行漏洞

7、Microsoft Windows全版本提权漏洞

8、NTP远程代码执行以及拒绝服务攻击漏洞

CVE-2014-9293、CVE-2014-9294、CVE-2014-9295、CVE-2014-9296

  网络时间协议(NTP)功能是用于依靠参考时间源同步计算机的时间。本次同时爆出CVE-2014-9293、CVE-2014-9294、CVE-2014-9295、CVE-2014-9296等4个CVE漏洞。

9、Adobe堆缓冲区溢出漏洞

10、Microsoft .NET Framework远程权限提升漏洞

1.6. OWASP十大安全漏洞分别是:

1. 注入,包括SQL、操作系统和LDAP注入。
2. 有问题的鉴别与会话管理。
3. 跨站脚本攻击(XSS)。
4. 不安全的直接对象引用。
5. 安全配置错误。
6. 暴露敏感数据。
7. 函数级访问控制缺失。
8. 跨站请求伪造(CSRF)。
9. 使用存在已知漏洞的组件。
10. 未验证的重定向。

OWASP发布2013年十大Web应用安全漏洞 - 极客头条 - CSDN.NET.html

参考资料

实战腾讯QQ ClientKey漏洞【勿干坏事喔】.html

技术揭秘“QQ空间”自动转发不良信息 - FreeBuf.COM _ 关注黑客与极客.html

QQ空间中的几个漏洞结合利用 - 网站安全 - 红黑联盟.html

作者:: 绰号:老哇的爪子 ( 全名::Attilax Akbar Al Rapanui 阿提拉克斯 阿克巴 阿尔 拉帕努伊 )

汉字名:艾提拉(艾龙),   EMAIL:[email protected]

转载请注明来源: http://www.cnblogs.com/attilax/

Atiend

时间: 2024-10-16 05:49:48

qqzoneQQ空间漏洞扫描器的设计attilax总结的相关文章

Atitit.数据库分区的设计 attilax  总结

Atitit.数据库分区的设计 attilax  总结 1. 分区就是分门别类的文件夹 (what)1 2. 分区的好处(y)1 3. 分区原则(要不要分区,何时分区)how2 4. 主要的分表类型有range,list,hash,key等2 5. 水平分区(Horizontal Partitioning) 垂直分区(Vertical Partitioning)3 6. 分区的操作4 7. 分区理论  并行数据库的体系结构4 8. 参考7 1. 分区就是分门别类的文件夹 (what) 分区的原理

Web漏洞扫描器-UNISCAN 6.2发布

UNISCAN是老外写的一款基于Perl编写的web漏洞扫描器,目前版本为6.2. UNISCAN特点: 通过爬虫识别网站页面多线程可控制线程的最大数量可控制爬虫爬取的页面可忽略指定文件扩展名可设置GET.POST方式支持SSL支持代理支持google搜索的站点列表支持bing搜索的站点列表支持扩展插件(动态测试.静态测试.压力测试)多语言支持支持GUI界面目录检查,类似wwwscan,可发现隐藏的目录检查robots.txt文件 下载地址:点击下载UNISCAN 6.2 转载文章请注明,转载自

atitit。浏览器缓存机制 and 微信浏览器防止缓存的设计 attilax 总结

atitit.浏览器缓存机制 and 微信浏览器防止缓存的设计 attilax 总结 1. 缓存的一些机制 1 1.1. http 304 1 1.2. 浏览器刷新的处理机制 1 1.3. Expires 2 1.4. Cache-Control 2 1.5. Last-Modified/E-tag 3 1.6. Etag 主要为了解决 Last-Modified 无法解决的一些问题. 4 2. 不同的页面打开方式产生的请求区别 5 3. html  meta法 5 4. http head 法

Atitit.ati dwr的原理and设计 attilax 总结 java php 版本

Atitit.ati dwr的原理and设计 attilax 总结 java php 版本 1. dwr的优点相对于ajax来说.. 1 2. DWR工作原理 1 3. Dwr的架构 2 4. 自定义dwr还是native dwr 2 5. ApiHandler的标准化method 2 6. Invok..  Dwr.exe() 2 7. api.jsp 3 8. prj.Wxb distribu   api.jsp 3 9. ----------code 4 10. ApiHandler 4

小陈WEB漏洞扫描器 V2.0

小陈WEB漏洞扫描器 V2.0 https://pan.baidu.com/s/1NSmFCyxowEa3YlOuhvtwwQ 原文地址:https://www.cnblogs.com/hackhyl/p/9532366.html

超级Web漏洞扫描器

程序使用需要安装.NET Framework 4.0 一款基于C#的Web漏洞扫描器,目前处于开发阶段,目前只有目录扫描功能. 目前采用字典扫描模式,在a5站长和pudn将Web类代码目录爬下来,以及其他地方收集到一些字典,人工整理了一下.扫目录不错,不过有点多,稍微慢点.支持批量域名扫描,支持延时扫描对付防火墙. 快速扫描: 直接读取整个响应头的全部数据,速度比较快,缺点是无法对付404错误页面状态码也是200的情况. 关键字扫描: 直接读取整个响应头和响应主体的全部数据,因为404页面可能很

有两个升序的的数组A1和A2,内存在A1末尾有足够的多余空间容纳A2,设计一个函数,把A2中的所有数字插入到A1中并且所有的数字都是升序的。

此问题和替换空格问题几乎都可以用一个模式高效求解,即都采用从后往前的方法比较A1和A2的数字,然后把较大的数复制到A1合适的位置.防止采用从前往后的方法导致大量的重复移动. 具体思路:类似于merge_sort中的merge过程,首先可以得到合并后A1数组的实际长度(A1.length+A2.length) 依次比较两个数组中的最后一个元素,把较大的数依次放入A数组的末尾,直到A1中元素比较完成或者A2中的数组比较完成. 然后只需要把多出的元素直接插入A1前段即可. 具体的代码如下: 1 #in

守神漏洞扫描器V1.2

主界面 指纹利用 漏洞库 怎么说呢,个人感觉这个扫描器跟小哲的Test404Fuzzer差不多~ 就是功能多了旁站查询.C段查询.而且这款工具的exp比Test404Fuzzer的多了几个~ 总体来说还行,适合批量站点. 下载地址  https://chaofan.pipipan.com/fs/10309801-303222546 原文地址:https://www.cnblogs.com/hackhyl/p/9532377.html

Linux 平台下的漏洞扫描器 Vuls

Vuls 是一款适用于 Linux/FreeBSD 的漏洞扫描程序,无代理,采用 Go 语言编写,对于系统管理员来说,每天必须执行安全漏洞分析和软件更新都是一个负担. 为避免生产环境宕机,系统管理员通常选择不使用软件包管理器提供的自动更新选项,而是手动执行更新.这会导致以下问题: 系统管理员必须不断注意NVD(National Vulnerability Database)或类似数据库中的新漏洞. 如果服务器中安装了大量软件,系统管理员可能无法监视所有软件. 执行分析以确定受新漏洞影响的服务器是