最新消息:

admin的文章

php函数---isset()、unset()与defined()
PHP

php函数—isset()、unset()与defined()

12年前 (2013-07-23) 1962浏览 0评论

isset (PHP 3, PHP 4, PHP 5 ) isset — 检测变量是否设置(即若变量不存在,则返回FALSE。如果变量存在,但值为NULL也返回FALSE。若变量存在,且值不为NULL则为TRUE) 描述 bool is...

WebServer端口重定向后门的研究
技术

WebServer端口重定向后门的研究

12年前 (2013-07-23) 1794浏览 0评论

WebServer端口重定向后门的研究 R4cky @ 系统安全 2013-07-22 共 3236 人围观 0×00 前段时间有朋友问到了我一个关于“无端口可用”的问题。说在如下图所示的内网环境中,firewall只允许Web Server...

浅谈系统密码加密方式
windows

浅谈系统密码加密方式

12年前 (2013-07-22) 2056浏览 1评论

前几天恰巧碰到不算是题目的题目吧,涉及到Win与Linux的系统密码存放问题。这里总结一下两个系统下密码加密保存方式。 Windows: SAM文件一般存放在C:\Windows\System32\Config下,存在LM-Hash与NT-Hash两...

Churrasco.EXE 巴西烤肉很好很强大
工具使用

Churrasco.EXE 巴西烤肉很好很强大

12年前 (2013-07-22) 2024浏览 0评论

摘自:尼克技术博客 http://www.ineeke.cn/ 在拿到WEBSHELL进行入侵提权经常会碰到可以执行CMD但是却不能执行例如net user neeke /add这样的操作的情况,这一下就把一条提权的捷径封杀了,不过现在有了Chur...

mysql初识之日志文件篇
MySQL数据库

mysql初识之日志文件篇

12年前 (2013-07-22) 1532浏览 0评论

mysql初识之日志文件篇 日志文件 1. err日志 :错误日志     error log 记录mysql在运行的过程中所有较为严重的警告和错误信息,以及mysql server每次启动和关闭的详细信息。系统在默认情况下关闭error lo...

mysql初识之数据文件及其他文件
MySQL数据库

mysql初识之数据文件及其他文件

12年前 (2013-07-22) 1677浏览 0评论

mysql初识之数据文件及其他文件 数据文件 在mysql中数据文件存放于在my.cnf中datadir指定的路径,使用的表引擎不同产生的文件格式、表文件个数也会有所差异。 mysql的表引擎有多种,表的扩展名也不一样,如innodb用“ .ib...

中国菜刀通讯加密分析
php安全

中国菜刀通讯加密分析

12年前 (2013-07-22) 4266浏览 2评论

Author:Tueur今天在土司看到有人说菜刀有后门,正好我前段时间对菜刀一句话通讯做过分析,借此发篇文章献丑了。说明:菜刀用post与服务端通讯,各种语言的加密方法都一样的,仅执行代码不同,这里仅以PHP为例。 其实菜刀的通讯加密并不是很复杂,...

超简单利用burpsuite爆破wordpress后台密码及修复
wordpress

超简单利用burpsuite爆破wordpress后台密码及修复

12年前 (2013-07-22) 2469浏览 0评论

什么是 Burp Suite? Burp Suite 是用于攻击 web 应用程序的集成平台。它包含了许多工具,并为这些工具设 计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示 HTTP消息,持久性,认证,代理,日志,警报...

MySQL的文件们
MySQL数据库

MySQL的文件们

12年前 (2013-07-22) 1447浏览 0评论

MySQL的文件们 日志文件 日志文件默认位于data目录下 long_query_time=2 log-slow-queries= log-error= log= C:\log.log log-bin= &...

略懂MySQL字符集
MySQL数据库

略懂MySQL字符集

12年前 (2013-07-22) 1410浏览 0评论

略懂MySQL字符集    本文虽说旨在明白、但若略懂亦可、毕竟诸葛孔明如是      只有基于字符的值才有所谓字符集的概念      某些字符集可能需要更多CPU、消费更多的内存和磁盘空间、甚至影响索引使用      这还不包括令人蛋碎的乱码...

用U盘安装Kali linux系统
windows

用U盘安装Kali linux系统

12年前 (2013-07-22) 2180浏览 0评论

闲来蛋疼,给小本装个双系统,写篇小小的文章,记录一下 ^_^~! 1,制作U盘系统安装盘 用到Universal-USB-Installer-1.9.3.1,低于1.9.3.1版本的,在选择系统类型的时候找不到kali linux,制作的系统安装盘在...

Browser Security-css、javascript
xss知识

Browser Security-css、javascript

12年前 (2013-07-22) 1673浏览 0评论

层叠样式表(css) 调用方式有三种: 1 用<style> 2 通过<link rel=stylesheet>,或者使用style参数。 3 XML(包括XHTML)可以通过<?xml-stylesheet h...

详解XMLHttpRequest的跨域资源共享(CORS)
xss知识

详解XMLHttpRequest的跨域资源共享(CORS)

12年前 (2013-07-22) 4871浏览 0评论

0x00 背景 在Browser Security-同源策略、伪URL的域这篇文章中提到了浏览器的同源策略,其中提到了XMLHttpRequest严格遵守同源策略,非同源不可请求。但是,在实践当中,经常会出现需要跨域请求资源的情况,比较典型的例如...

Browser Security-同源策略、伪URL的域
xss知识

Browser Security-同源策略、伪URL的域

12年前 (2013-07-22) 1587浏览 0评论

同源策略 同源策略的文档模型 同源策略(Same Origin policy,SOP),也称为单源策略(Single Origin policy),它是一种用于Web浏览器编程语言(如JavaScript和Ajax)的安全措施,以保护信息的保密性...