最新消息:

admin的文章

记一次三打哈网通过社工获取到服务器
别人渗透网站学习

记一次三打哈网通过社工获取到服务器

12年前 (2014-01-01) 1760浏览 0评论

介绍一下 三打哈网,是中国互联网知名网络推广服务平台,为中国网络推广工作者提供在线工作平台,网站拥有成熟的推广方案以及百万网络推手。(百度百科拷贝过来的) 就在一个漆黑的夜晚里,行完房事后 打开某个聊天程序 在群里 有几个helen在谈论www.sa...

密码重置漏洞那点事儿
书籍与资料

密码重置漏洞那点事儿

12年前 (2014-01-01) 4872浏览 0评论

密码重置功能是一些常见漏洞的起因。例如用户名枚举漏洞(数据库中用户名不存在和密码错误显示不同的错误信息),敏感信息泄露(把明文密码通过e-mail发送给用户)重置密码消息劫持(攻击会者接收到密码重置信息)这些都是在密码重置功能中比较常见的漏洞。 很多...

DOM事件简介
js代码

DOM事件简介

12年前 (2014-01-01) 2555浏览 0评论

Click、touch、load、drag、change、input、error、risize — 这些都是冗长的DOM(文档对象模型)事件列表的一部分。事件可以在文档(Document)结构的任何部分被触发,触发者可以是用户操作,也可以是浏览器本身...

IPython Notebook 和 Github 是怎样改变了我的 Python 教学方法
Python

IPython Notebook 和 Github 是怎样改变了我的 Python 教学方法

12年前 (2014-01-01) 2634浏览 0评论

本文由 伯乐在线 – 卷卷怪 翻译自 Eric。欢迎加入技术翻译小组。转载请参见文章末尾处的要求。 我 在阿拉斯加州东南部的一所小高中教书,每年我都教授编程课的导论(介绍)。最近我学会了如何用IPython Notebook,并且它已经彻...

你的邮件是如何“逼”走用户的
业界新闻

你的邮件是如何“逼”走用户的

12年前 (2014-01-01) 1563浏览 0评论

原文出处: smashingmagazine   译文出处: 腾讯ecd 营销邮件对我们来说都不陌生,也许大家的邮箱里现在还躺着很多QQ团购、易迅、大众点评等邮件,也许很多时候你根本都不会打开来看一眼,也许你也头疼要怎么处理这些邮件……此文从众多...

趣文:如何向外行解释机器学习和数据挖掘
技术

趣文:如何向外行解释机器学习和数据挖掘

12年前 (2014-01-01) 1478浏览 0评论

本文由 伯乐在线 – jiqihuman 翻译自 Pararth Shah。欢迎加入技术翻译小组。转载请参见文章末尾处的要求。 伯乐在线导读:有网友在 Quora 上提问:对于那些非计算机科学行业的人,你会如何向他们解释机器学习和数据挖掘...

如何知道自己有没有戴绿帽子
技术

如何知道自己有没有戴绿帽子

12年前 (2013-12-31) 2202浏览 0评论

原文出处: 科学松鼠会 – Albert_JIAO   三个逻辑学家走进酒吧,侍者问:”每个人都要来杯啤酒吗?”第一个逻辑学家说:”我不知道。”第二个说:”我也不知道。”第三个说:”是的!” 这是一个经典的低笑点段子,相信大多...

Web开发人员需知的Web缓存知识
业界新闻

Web开发人员需知的Web缓存知识

12年前 (2013-12-31) 1908浏览 0评论

原文出处: mnot   译文出处: 张鑫旭   最近的译文距今已有4年之久,原文有一定的更新。今天踩着前辈们的肩膀,再次把这篇文章翻译整理下。一来让自己对web缓存的理解更深刻些,二来让大家注意力稍稍转移下,不要整天HTML5, 面试题...

搜狐分站MySQL报错注入与伪session认证
MySQL注入

搜狐分站MySQL报错注入与伪session认证

12年前 (2013-12-31) 2246浏览 0评论

一、错误回显 当网站的注入点脚本执行多个SQL语句,如一个查询语句(select * from xxx  where id=)、一个增加统计的语句(update xxx  set a=a+1 where id=).由于多个语句的列数不同,所以不能通...

WordPress插件推荐:计数插件WP-PostViews
wordpress

WordPress插件推荐:计数插件WP-PostViews

12年前 (2013-12-31) 2390浏览 0评论

说来奇怪,Wordpress居然连最基本的文章访问计数都没有,或许国外blogger不太关心文章有多少人看,更关心留言和评论,但对于绝大多数中文blogger来说,看不到每篇文章的访问人数是让人难以忍受的。所以文章访问统计插件就很有必要了。 为什么选...

在WordPress中嵌入PDF
wordpress

在WordPress中嵌入PDF

12年前 (2013-12-31) 5738浏览 2评论

基于PDF文件良好的兼容性和排版,有时需要在Wordpress文章中嵌入PDF文件,今天介绍两种嵌入的方法。 第一种,Google Docs Viewer 网址 https://docs.google.com/gview 上传文件到服务器,获取文件的...

如何分辨菜刀是否带后门
书籍与资料

如何分辨菜刀是否带后门

12年前 (2013-12-31) 4101浏览 2评论

这几天gooddog火了,因为他在最新的菜刀中添加了后门,遭到各种大牛的人肉搜索(参考:黑吃黑到底是谁吃谁 – 冒用身份也敢这么叼)。不过送这次事件中学到了很多信息,如如何判断菜刀是否带后门,现详细整理如下: 菜刀下载地址:http://pan.ba...

火眼(在线病毒检测网站)
安全知识

火眼(在线病毒检测网站)

12年前 (2013-12-31) 5076浏览 0评论

网址:https://fireeye.ijinshan.com/ “火眼”系统是一套自动化的病毒样本动态行为分析系统,可对未知文件的具体行为给出详细的分析报告。之前,要分析一个可疑文件是否有害,需要使用杀毒软件扫描文件(或多引擎扫描)。但对可疑文件的...

百度注入漏洞的启示:如何来评定安全标杆
MySQL注入

百度注入漏洞的启示:如何来评定安全标杆

12年前 (2013-12-30) 2494浏览 1评论

转自:http://blackbap.org/post/baidu_subdomain_sql_injection 算起来中央电视台已经有很久没有黑度娘了,近日小编收到投稿,说百度注入点一枚,咩哈哈,度娘啊度娘,你这是给小编一次黑你的机会啊,看我怎么...

通过搜狗某搜索功能扫描搜狗内网与攻击内网struts2漏洞主机
别人经典渗透过程学习

通过搜狗某搜索功能扫描搜狗内网与攻击内网struts2漏洞主机

12年前 (2013-12-30) 2071浏览 0评论

漏洞详情转自乌云。通过搜狗某搜索功能扫描搜狗内网与攻击内网struts2漏洞主机,实质上就是wooyun上经常见到的“内网漫游漏洞”,是因为程序没有对用户输入的地址进行过滤,当用户输入内网地址时就会造成内网信息的泄露。造成这种漏洞的详细原因可以参考“...