寻找热爱安全方面的朋友共同完成一个SQL注入的小项目

2013-07-27 17:40:07 +08:00
 fucker
目前项目已经完成了前台注入,后台ip验证,后台上传的弱点模块。当然对于网络安全来说,仅仅这三个点也只是凤毛麟角。整个项目代码是采用webpy+sqlite+mako编写,还有很多弱点模块需要编写,也有很多代码需要完善。目前项目已经发布在sae上测试这三个功能 http://valo.sinaapp.com 但是sae条件限制,所以sae上的代码已经修改为webpy+mysql+jinja2。我做这个的目的是为了普及互联网安全的重要性,并且提供给初学者一个模拟学习的web平台,但它现在还很小很小,所以希望有人能够加入,和我一起完成它。再补一句,目前的代码已经被南邮采用作为他们下一届安全大赛的试题了!

求加入!
6937 次点击
所在节点    Python
73 条回复
mozutaba
2013-07-28 01:33:59 +08:00
@fucker 都是大牛么,wooyun似乎没看到。如果我没瞎的话
binux
2013-07-28 01:42:00 +08:00
@fucker 我还干过只有特定UA才会出现的后台,目录级ngnix转发不同后端什么的。。这事情就没完了
不过主要是性格不喜欢吧。。这种猜测性的东西,猜中了就中了,没猜中进度永远是0%
fucker
2013-07-28 01:44:27 +08:00
@mozutaba Valo才是单牛哦哈哈哈哈
fucker
2013-07-28 01:45:04 +08:00
@binux 嗯,如果根本就不知道URLrewrite技术的话,那第一个key都拿不到的。
mozutaba
2013-07-28 01:54:37 +08:00
@fucker 我把它当你博客了。。原谅我
fucker
2013-07-28 02:04:18 +08:00
@mozutaba 我博客啊,想知道的话在我个人资料里有,刚重开一个月,不知道这里方不方便发链接。。。求友链!
mozutaba
2013-07-28 02:22:33 +08:00
@fucker 不会seo,一年了博客也没有被收录几页。过几天换个域名看看。
fucker
2013-07-28 02:26:04 +08:00
@mozutaba 有没有做过seo无所谓,纯属无聊做友链玩
mozutaba
2013-07-28 02:31:14 +08:00
@fucker 后天换个网银就去换域名。到时候记得给我做友链啊
fucker
2013-07-28 02:39:50 +08:00
@mozutaba 没问题,反正我也没做seo。。我前几天也注册了个域名,感觉还不错 append.cn
mozutaba
2013-07-28 02:52:32 +08:00
@fucker 囧,append我以前写个类,里面append函数全给拼错了。牢牢的记住了他
mozutaba
2013-07-28 02:59:44 +08:00
@fucker 不过cn域名没有好感,除非特别便宜,比如那个姓名域名。
fucker
2013-07-28 03:04:15 +08:00
@mozutaba 嗯,能捡到这个域名,哪怕是cn的,我也觉得值了。。。准备换邮箱域名了,装逼模式开启。。
mozutaba
2013-07-28 03:11:10 +08:00
@fucker 明年没续费的话,我就给续上了
fucker
2013-07-28 03:19:59 +08:00
@mozutaba webpy.net还没注册,刚查的,你要不要,你不要我就收了
mozutaba
2013-07-28 03:51:03 +08:00
@fucker 你收把,webpy不会,怎么你怎么老是找到这种好域名
fucker
2013-07-28 04:08:27 +08:00
@mozutaba 试了无数个才碰到。。。话说咱跑题了。哥们对这个小项目有性趣不?
fucker
2013-07-28 09:03:30 +08:00
@panlilu =。=抱歉我眼瞎才看到你的回复。。。对于你说的RESTful,我对它的理解和撸码能力还有限,所以即便是你这样的建议仅凭我,目前还做不到。我更没理解你说的用webapp包装一下的意思,好吧这个不怪我语文老师。。
我很感谢你提了这些,不过既然没有时间那我也不勉强了,好可惜啊。
xavierskip
2013-07-28 09:58:42 +08:00
哈哈,注入被发现了!

该怎么利用呢?
ccbikai
2013-07-28 13:52:31 +08:00
南邮……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/77154

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX