最新消息:

admin的文章

UCenter和应用中配置信息详解与重置UCenter创始人密码
php安全

UCenter和应用中配置信息详解与重置UCenter创始人密码

12年前 (2014-01-08) 1879浏览 0评论

在 UCenter 架构下,UCenter 和各个应用之间是依靠各自的配置文件为基础进行通讯的,所以保证站点稳定正常运行,配置文件的正确性尤为重要。下面说一下 UCenter 配置文件和应用配置文件中与 UCenter 通讯相关的参数。 一、配置 U...

熊猫烧香作者的人生病毒
业界新闻

熊猫烧香作者的人生病毒

12年前 (2014-01-07) 1371浏览 0评论

6年时间过去了,公众对李俊的名字已然陌生,但提起熊猫烧香,许多人仍心有余悸。 2007年,憨态可掬的熊猫图标占领了无数电脑的屏幕,亿万用户叫苦连天,杀毒厂商焦头烂额,病毒作者也被黑客江湖追捧为“毒王”。在中国互联网发展历史上留下另类一笔后,李俊迅速...

dedecms渗透学习
渗透

dedecms渗透学习

12年前 (2014-01-06) 3983浏览 1评论

dedecms存在很多漏洞,下面讲解一下渗透利用的基本过程: 一、获取后台目录 dedecms存在很多漏洞,但大部分都是利用注入漏洞获取管理员口令后进入后台获取webshell。所以,渗透dede最首先的是要获取后台目录。获取后台目录,最根本的是通过...

svn源代码泄漏利用实例
渗透

svn源代码泄漏利用实例

12年前 (2014-01-06) 5512浏览 0评论

svn源码泄露的原因和详情可参考:svn源代码泄漏与利用工具。 svn源代码泄露主要有两方面的危害: 1、.svn目录下的entries文件可被用来获取网站目录结构。 2、.svn目录下存在以.svn-base结尾的源代码文件副本(低版本SVN具体路...

实战演示黑客如何利用SQL注入漏洞攻破一个WordPress网站
wordpress

实战演示黑客如何利用SQL注入漏洞攻破一个WordPress网站

12年前 (2014-01-05) 2015浏览 0评论

前几天微软skype的官方博客网站被黑客突破,虽然很快进行了修复,但从网友截屏的图片来看,应该一些抗议美国国安局监听行为和反对微软在软件里隐藏后门的黑客所为。微软skype的官方博客使用的是WordPress平 台,Wordpress目前是世界上最流...

浅谈跨域web攻击
xss

浅谈跨域web攻击

12年前 (2014-01-04) 1801浏览 0评论

浅谈跨域web攻击 EMail: rayh4c#80sec.com Site: http://www.80sec.com Date: 2011-04-07 From: http://www.80sec.com 0×00 前言 一直想说说跨域web攻...

深掘XSS漏洞场景之XSS Rootkit
xss

深掘XSS漏洞场景之XSS Rootkit

12年前 (2014-01-04) 1842浏览 0评论

深掘XSS漏洞场景之XSS Rootkit[完整修订版] EMail: rayh4c#80sec.com Site: http://www.80sec.com Date: 2011-10-15 0×00 前言 众所周知XSS漏洞的风险定义一直比较模...

SSRF攻击实例解析
php安全

SSRF攻击实例解析

12年前 (2014-01-04) 1898浏览 0评论

ps:这篇文章将以前内网漫游有关的漏洞称为了SSRF,上升到了理论的高度,很赞。 ssrf攻击概述 很多web应用都提供了从其他的服务器上 获取数据的功能。使用用户指定的URL,web应用可以获取图片,下载文件,读取文件内容等。这个功能如果被恶意使用...

PHP+MySQL多语句执行
MySQL注入

PHP+MySQL多语句执行

12年前 (2014-01-04) 3085浏览 2评论

发起这个帖子,估计就很多人看到题目就表示不屑了。一直以来PHP+MySQL环境下,无论是写程序或者是注入攻击,是无法多语句执行的,这么广为人知的常识,没理由会有人不知道。 可权威就是用来被挑战的,常识也就是为了被打破的。如果没有一点创新性,追根到底的...

IT 人的病痛
业界新闻

IT 人的病痛

12年前 (2014-01-03) 1481浏览 0评论

本文章最早发表于六年台湾 iThome 周刊「蔡学镛言程序」专栏,现在重新发表于微信公众号。   前一阵子开始生病,到现在还没痊愈,身体一直很不舒服,所以这一两个月的做事效率相当差。但我毕竟是幸运的,因为我是自由职业者,可以随时休息,不...

几个文件比较工具
工具

几个文件比较工具

12年前 (2014-01-02) 5122浏览 0评论

介绍几款主流使用的文件对比软件,平时经常改代码的这个肯定少不了,不然每下都用眼力慢慢去找那也够呛的。虽然有些软件自带有或者可以 通过扩展添加文件比较功能,比如 Notepad++ 就可以通过安装 Compare 插件实现。如果你没安装使用这些软件,...

注入点执行多条语句时的mysql报错注入
MySQL注入

注入点执行多条语句时的mysql报错注入

12年前 (2014-01-02) 2442浏览 0评论

在《搜狐分站MySQL报错注入与伪session认证》这篇文章中说过:当网站的注入点脚本执行多个SQL语句,如一个查询语句(select * from xxx  where id=)、一个增加统计的语句(update xxx  set a=a+1 w...

无线网络密码破解WPA/WPA2教程
wifi

无线网络密码破解WPA/WPA2教程

12年前 (2014-01-01) 1836浏览 0评论

在动手破解WPA/WPA2前,应该先了解一下基础知识,本文适合新手阅读 首先大家要明白一种数学运算,它叫做哈希算法(hash),这 是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少,有时我们还需要不同的未知数通过该算法计算后得到的结果不...