最新消息:

admin的文章

CSDN推出代码托管与社交编程平台CODE
技术

CSDN推出代码托管与社交编程平台CODE

12年前 (2013-07-03) 1647浏览 0评论

——2013-06-28 14:22来源:互联网周刊 2013年6月28日消息, 国内最大的IT技术社区CSDN今天宣布正式推出代码托管与社交编程平台“CODE”(https://code.csdn.net) 。 CSDN CODE系统搭建于阿里云I...

教你如何保护WiFi无线网络安全
技术

教你如何保护WiFi无线网络安全

12年前 (2013-07-03) 1280浏览 0评论

Google的技术项目经理John Munoz日前在Google官方博客发布了一篇文章,讲解如何保护WiFi无线网络安全,鉴于家庭WiFi网络已经非常普遍,如何防止周围邻居通过WiFi攻击你的家庭网络也成为一个现实的问题,这篇文章讲述了提升WiFi网...

破解只读的pps(或ppt)
技术

破解只读的pps(或ppt)

12年前 (2013-07-03) 1753浏览 0评论

【背景】 想要将一个pps导出为图片。 用到之前的方法: 【记录】将pps文件转换为图片 但是发现此处的pps是只读的,不给导出,所以没办法,只有先去想办法破解只读。 【折腾过程】 1.参考: 巧妙破解PPT,PPS只读密码 去: http://ww...

几种常见的hash加密
未分类

几种常见的hash加密

12年前 (2013-07-02) 2428浏览 0评论

系统:ES(Unix) 例子: IvS7aeT4NzQPM 说明:Linux或者其他linux内核系统中 长度: 13 个字符 描述:第1、2位为salt,例子中的’Iv’位salt,后面的为hash值   系统:MD5(Unix) 例子:...

C断渗透SQLmap注入+写shell+提权
别人经典渗透过程学习

C断渗透SQLmap注入+写shell+提权

12年前 (2013-07-01) 5145浏览 0评论

首先祝法客和众基友大牛,法客管理们,新年快乐,新的一年0day多多。 小弟拙文一篇,全文无亮点,各位大牛轻点踩,求基友交流,求基友意见,求基友指点。 排版不好,基友们凑乎看看吧。 目标站为www.aaa.com 系统是phpcms V9 利用最新暴的...

GET参数SQL注入%0A换行污染绕过
MySQL注入

GET参数SQL注入%0A换行污染绕过

12年前 (2013-07-01) 2187浏览 0评论

绕过描述: 在GET请求时,将URL的SQL注入关键字用%0A分隔,%0A是换行符,在mysql中可以正常执行。   测试方法: 请求测试url:http://www.webshell.cc/1.php?id=1%20union%20se...

wordpress全局变量介绍
wordpress

wordpress全局变量介绍

12年前 (2013-07-01) 1833浏览 0评论

2013 年 6 月 30 日 / 黑客博客 发表于 网站建设 / 尚无评论 我们在使用wordpress进行主题开发或者插件开发过程中,经常需要调用到wordpress系统的全局变量,比如,post 对象$post,wordpress版本$wp_v...

朝鲜战争纪念日网络攻击详细分析
别人渗透网站学习

朝鲜战争纪念日网络攻击详细分析

12年前 (2013-07-01) 1311浏览 0评论

在6月25日上午10点左右,韩国青瓦台网站(相当于美国白宫)遭黑客攻击,“黑客”在青瓦台网站首页发布红色文字消息,10时开始发布一条国际“黑客”团体“匿名者”的口号:“我们是‘匿名者’,我们是罗马军团,我们从不宽恕也不会忘记,世界等着我们。”这条...

吐槽国内各大公司的漏洞报告平台
未分类

吐槽国内各大公司的漏洞报告平台

12年前 (2013-07-01) 1395浏览 0评论

先自我介绍下,笔者入安全圈已近十载,目前在某金融单位负责渗透测试工作。最近一年随着各大公司的漏洞报告平台搞得如火如荼,因为笔者单位可能也要搞类似的项目,所以笔者就把各大公司的平台全部体验了一遍,根据这些漏经历,吐槽下各大公司的漏洞平台。 一、腾讯安全...

防CC攻击:软件防火墙和WEB防火墙大比较
技术

防CC攻击:软件防火墙和WEB防火墙大比较

12年前 (2013-06-30) 1802浏览 0评论

CC攻击是一种成本极低的DDOS攻击方式,只要有上百个IP,每个IP弄几个进程,那么可以有几百上千个并发请求,很容易让服务器资源耗尽,从而 造成网站宕机;防御CC攻击,硬件防火墙的效果不怎么明显,因为CC攻击的IP量太小,很难触发防御机制,反而是软件...

虾米网的“野心”:让音乐人先富 重构产业生态
技术

虾米网的“野心”:让音乐人先富 重构产业生态

12年前 (2013-06-30) 1796浏览 1评论

DoNews 6月29日消息 2007年,王皓带着几个阿里的同事从公司出来创办了虾米网,希望借助虾米建立一种新的模式,让音乐人能挣到钱。 2013年,在虾米团队“回归”阿里之前,马云问王皓改变现在的音乐产业要花多少钱,却没问怎么样能赚钱,这和王皓的想...

WPScan安装使用指南
工具使用

WPScan安装使用指南

12年前 (2013-06-30) 4823浏览 0评论

作者:v2djia(小编) 发表于:2013-06-29   点击:17   什么是WPScan: WPScan是一款针对WordPress的黑盒漏洞扫描器 安装: WPScan预装在以下linux发行版中: · BackBox Linux...

黑客讲坛:你确定你敢点我?
安全知识

黑客讲坛:你确定你敢点我?

12年前 (2013-06-30) 1620浏览 0评论

互联网中充斥着无数个链接,我们每天上网所做的事情,就是点开一个链接,跳转到另外一个链接。可你知道你点开的这些链接在背后里都做了些什么见不得 人的事情么?   国内的大多数网民,都习惯了腾讯为他们做好的大局域网,用QQ聊天、用QQ邮箱收发邮件...

VPN真的安全的吗?—逆向追踪一个小例
别人渗透网站学习

VPN真的安全的吗?—逆向追踪一个小例

12年前 (2013-06-30) 12236浏览 0评论

VPN真的安全吗?说起这个话题,读者们可能就要和GFW,翻墙联系在一起了。在没有确切实验和证据之下,我还是相信VPN是一款不错的安全产品, 毕竟他是走的加密通道。但是今天发现的一件事让我对此稍有恐惧,在信息安全如此重视的年代,vpn这个号称加密隧道也...

原版Microsoft 操作系统下载链接(包括win2003)
windows

原版Microsoft 操作系统下载链接(包括win2003)

12年前 (2013-06-30) 2303浏览 0评论

这两天要装win2003虚拟机,结果在网上浪费了很多时间才找到可以使用的,现把找到的链接记录一下,省的以后还得浪费时间找。 ps:win2003我是试过的,可以正常使用。 win2003企业版sp2可以用的key: MDGJK-PF6YQ-PD8DJ...

xsser.me时间设置
xss

xsser.me时间设置

12年前 (2013-06-30) 1524浏览 0评论

搭建好xsser.me平台后,可以正常使用来进行跨站了。但是,发现平台接收到xss时间有出入不是准确的时间。由于服务器是在美国,所以怀疑时间不对是因为php时区设置的原因。 翻了一下源码,在config.php中有时区设置,当时根据教程改为$conf...

记一次渗透过程
别人渗透网站学习

记一次渗透过程

12年前 (2013-06-29) 1728浏览 0评论

0x01 起因 0x02 失败的忽悠 0x03 傻逼的旁站 0x04 峰回路转 0x05 爆发人品 0x01 起因 因为给被几杯马里奥(马尿)下肚,就和老师吹牛,然后就被认为神一般的程序员。其实都是网上down的,所以苦逼的事情发生了。就被要求写个教...

相似图片搜索的原理
技术

相似图片搜索的原理

12年前 (2013-06-29) 1774浏览 0评论

摘要 : 上个月,Google把“相似图片搜索”正式放上了首页。 你可以用一张图片,搜索互联网上所有与它相似的图片。点击搜索框中照相机的图标。 一个对话框会出现。 你输入网片的网址,或者直接上传图片,Google就会找出与其相似的图片。下面这...