作者查詢 / st1009

總覽項目: 發文 | 留言 | 暱稱
作者 st1009 在 PTT [ NetSecurity ] 看板的留言(推文), 共103則
限定看板:NetSecurity
Re: [請問] itsfun.com這個網站有毒嗎(華人百科)
[ NetSecurity ]42 留言, 推噓總分: +6
作者: illusionMuse - 發表於 2019/07/24 01:27(4年前)
1Fst1009: 你不要想太多...u2傳病毒也是不容易07/24 01:43
2Fst1009: 如果真的那麼怕中毒,改用蘋果手機,絕不用非原廠的充電器07/24 01:43
3Fst1009: ,不連結電腦,不用apple 商店以外的地方下載檔案,不讓其07/24 01:43
4Fst1009: 他人有機會碰到你手機,這樣應該有87%不會中毒,至少你看07/24 01:44
5Fst1009: 某網站,點某連結不會中毒。07/24 01:44
17Fst1009: 我收到他的信了(茫然07/24 11:59
Re: [請問] itsfun.com這個網站有毒嗎(華人百科)
[ NetSecurity ]8 留言, 推噓總分: +2
作者: illusionMuse - 發表於 2019/07/22 16:03(4年前)
4Fst1009: 簡體字主要影響的是Google推荐系統學習的結果07/22 21:36
5Fst1009: line變慢...除非木馬大量傳訊息,不然應該不會造成有感的07/22 21:37
6Fst1009: 變慢,應該是你自己手機的問題,當然想確認可以抓抓封包07/22 21:37
[閒聊] Cloudflare 發生問題的 RegEx
[ NetSecurity ]1 留言, 推噓總分: +1
作者: CMJ0121 - 發表於 2019/07/13 22:12(4年前)
1Fst1009: 好文推推07/13 22:54
[問題] 資料突然消失?
[ NetSecurity ]4 留言, 推噓總分: +2
作者: xenojack - 發表於 2019/06/17 01:42(5年前)
2Fst1009: 雲端同步會是你的好朋友>"<06/17 11:24
[問題] 手機網卡上網資安問題
[ NetSecurity ]9 留言, 推噓總分: +3
作者: xakg - 發表於 2019/06/03 19:06(5年前)
5Fst1009: 如果往卡本身有病毒,VPN未必能解吧,怎樣加密,還在電腦06/12 14:31
6Fst1009: 時都是明文06/12 14:31
Re: [問題] 一句話木馬
[ NetSecurity ]14 留言, 推噓總分: +4
作者: asimon - 發表於 2019/05/26 04:20(5年前)
7Fst1009: 要用php一句話的話,基本上都是寫進去的,不會用xss,倒是05/27 17:14
8Fst1009: 可能用Sql injection讓phpmyadmin去寫,所以沒事時那個要05/27 17:14
9Fst1009: 關掉比較好05/27 17:14
10Fst1009: 其實大佬告訴我不要用phpmyadmin但他真的太好用了...05/27 17:14
13Fst1009: 應該是儲存型的XSS,但是功能相對較低,比較好的作法是進05/27 21:45
14Fst1009: 行網頁釣魚,或者偷token05/27 21:45
[問題] 一句話木馬
[ NetSecurity ]29 留言, 推噓總分: +8
作者: newnovice - 發表於 2019/05/24 20:13(5年前)
1Fst1009: 嗯,這句話真長...05/24 21:05
2Fst1009: eval是個可以把接收到的字串轉成code的函式,所以今天這個05/24 21:06
3Fst1009: 程式收到一個Request,可能是get也可能是post吧,傳來了一05/24 21:06
4Fst1009: 個變數叫作w,而我們在這個w中可以放入程式碼,然後他就會05/24 21:07
5Fst1009: 執行,是說仔細看看,這樣應該算是兩句話...05/24 21:08
6Fst1009: 真正一句話木馬---> eval($_GET('shell'));05/24 21:09
7Fst1009: 要執行時像是這樣 foo.com/index.php?shell="echo 'atk';"05/24 21:10
8Fst1009: 我打了好多字... 我可以轉CyberSecure板嘛?05/24 21:11
12Fst1009: 嗯,沒意見,應該是可以轉,晚點轉轉05/24 23:25
13Fst1009: 這個w有沒有取得root權限要看被注入木馬的檔案本身的權限05/24 23:26
14Fst1009: ,一般而言,普通的檔案是不會有root權限的,如果操作正常05/24 23:27
15Fst1009: ...我是有聽說過有不少人沒事就給PHPmyadmin root 然後被05/24 23:27
16Fst1009: 人用這個REC時就Q了XDDD05/24 23:27
17Fst1009: 以PHP為例,通常沒有意外的話,一個PHP是可以撈取DB,如果05/24 23:28
18Fst1009: 沒有特別控管是可以執行任何資料庫的撈取沒錯05/24 23:29
19Fst1009: 不過專業點的會把DB分段,這時就只能撈有權限的那段了05/24 23:30
20Fst1009: 是說我有些用詞沒有很精確,不要太在意>"<05/24 23:35
29Fst1009: 嗯,對啊,所以我說我說的不精確05/26 10:19
Re: [問題] 一句話木馬
[ NetSecurity ]5 留言, 推噓總分: +3
作者: CMJ0121 - 發表於 2019/05/25 11:22(5年前)
1Fst1009: 推推詳細,可以再補充幾個混淆的形式05/25 20:09
2Fst1009: 唉,下面有05/25 20:10
3Fst1009: 嗯,上一篇沒有一句話範例05/25 20:12
Fw: [教學] 小風的資安科普-SQL injection
[ NetSecurity ]8 留言, 推噓總分: +6
作者: st1009 - 發表於 2019/05/11 21:07(5年前)
4Fst1009: 轉過來看看這裡水溫如何...05/11 21:07