代码审计

Centos/CentOS 6.4 linux内核2.6.3.2本地提权exp代码

最近我接手的一台服务器centos 的,被黑客攻击,直接获取到root权限,牛逼,通过分析,大约是通过

mysql+exp提权获得root权限。下面分享下。

具体大家可以去测试。代码具有非常强的攻击性,请用于安全测试,否则后果自担。

» 阅读全文

关键词: exp代码 , linux内核提权 , centos

php代码审计之is_numberic函数十六进制绕过BUG

0×00 简介
国内一部分CMS程序里面有用到过is_numberic函数,我们先看看这个函数的结构
bool is_numeric ( mixed $var )
如果 var 是数字和数字字符串则返回 TRUE,否则返回 FALSE。

0×01 函数是否安全
接下来我们来看个例子,说明这个函数是否安全

$s = is_numeric($_GET['s'])?$_GET['s']:0;
$sql="insert into test(type)values($s);";  //是 values($s) 不是values('$s')
mysql_query($sql);

上面这个片段程序是判断参数s是否为数字,是则返回数字,不是则返回0,然后带入数据库查询。(这样就构造不了sql语句)

» 阅读全文

关键词: 十六进制 , php代码审计

安徽福彩网被黑客入侵挂上恶意JS脚本的简单分析

今天在某个群中有人发现了安徽福彩网不正常。发现者:通过baidu或google,搜索“安徽福彩”

并且通过搜索结果链接点进去
发现网页从安徽福彩地址www.ahfc.gov.cn
自动跳转到一赌博网站地址:

» 阅读全文

关键词: 黑客入侵 , 安徽福彩网

Total: 11‹ Prev12