URL静态化
admin 11年前 (2014-07-15) 1675浏览 0评论
无论是人还是搜索引擎都偏爱url静态化,其背后带来的好处是很多的,许多站长都喜欢通过一些技术手段,实现整站的静态化,以投搜索引擎的偏好,唯有我们——安全测试人员,比较讨厌。所以遇到一个目标网站时,很多人都会通过google排除掉静态化的网页,针对动态...
admin 11年前 (2014-07-15) 1675浏览 0评论
无论是人还是搜索引擎都偏爱url静态化,其背后带来的好处是很多的,许多站长都喜欢通过一些技术手段,实现整站的静态化,以投搜索引擎的偏好,唯有我们——安全测试人员,比较讨厌。所以遇到一个目标网站时,很多人都会通过google排除掉静态化的网页,针对动态...
admin 11年前 (2014-07-12) 3523浏览 0评论
云计算已经不仅仅是虚拟基础设施的快速自助式服务。开发者和管理员正在寻求规模化云计算的供应和管理方法。这篇InfoQ文章是关于动态计算资源池维护的自动化工具和理念系列的其中一篇。可以通过这里订阅这一系列文章的新文章发布通知。 早期云计算的典型部署是,一...
admin 11年前 (2014-07-12) 4829浏览 0评论
作者: 阮一峰 互联网的通信安全,建立在SSL/TLS协议之上。 本文简要介绍SSL/TLS协议的运行机制。文章的重点是设计思想和运行过程,不涉及具体的实现细节。如果想了解这方面的内容,请参阅RFC文档。 一、作用 不使用SSL/TLS的HTT...
admin 11年前 (2014-07-11) 2276浏览 0评论
共享权限与windows xp内置的Windows防火墙,两者的关系可谓是非同一般。xp系统防火墙中的设置决定了局域网中其它计算机是否能连接、或是否能看到彼此。 在“运行”栏中使用命令“Firewall.cpl”打开“Windows防火墙”窗口后,单...
admin 11年前 (2014-07-10) 2745浏览 0评论
0x00 概要 这篇文章可以作为渗透测试人员和安全工作者运用Shodan搜索引擎的指南,同时有助于理解其工作原理和达到安全审计目的。文章也列举出找到大量有风险的 互联网服务及其设备的步骤和方法。同时介绍了Shodan能用初级筛选语法以及Shodan和...
admin 11年前 (2014-07-10) 3450浏览 0评论
这是在中小学课本上一个著名的故事,第一颗原子弹爆炸的时候,现场的物理学家费米同志往天上撒纸片玩儿,根据爆炸的气浪吹飞纸片的距离,计算核当量。这种估算方式现在被称为费米估算(Fermi estimation),常用于进行量级上的大致估算。 &nbs...
admin 11年前 (2014-07-10) 11671浏览 0评论
0x01 下午在群里看到的 问下朋友大概 然后用不生不熟的sqlmap在那跑 – 表能跑的出 列就GG了 然后没辙 – 晚上跑各大论坛逛了遍果然大神多 就慢慢的研究下了下 看了pt0n大牛的分析文 真心感叹这洞 呵呵-。- 0...
admin 11年前 (2014-07-10) 1885浏览 0评论
谷歌信息安全工程师米歇尔·斯帕格诺洛(Michele Spagnuolo)周二在博客称,Flash Player的升级补丁存在漏洞。 用户在访问eBay,Tumblr,Twitter或Instagram等网站后,其计算机可能被骇客控制,数百万用户的身...
admin 11年前 (2014-07-09) 1994浏览 0评论
Easter Eggs(复活节彩蛋)外行人估计不了解这是神木玩意,彩蛋的网络解释是:用于电脑、电子游戏、电脑游戏、影碟或其他互动多媒体之中的隐藏功能或信息。PHP包含一个安全漏洞,可能导致未经授权的信息披露,如果你正在运行PHP,就有可能会被人发现P...
admin 11年前 (2014-07-09) 1881浏览 0评论
SSH分客户端openssh-client和openssh-server 如果你只是想登陆别的机器的SSH只需要安装openssh-client(ubuntu有默认安装,如果没有则sudo apt-get install openssh-clien...
admin 11年前 (2014-07-09) 2794浏览 0评论
简要描述: 某XSS平台存在缺陷,导致可登陆他人账号,各种各样的后台碎了一地,这样别人都为我钓鱼,我吃鱼就好了,哈哈!!卑鄙、下流、无耻已经无法形容我了,呵呵! xss太暴力、太血腥了,看了很多账号,真尼玛什么人才都有啊,插的是惊天地、泣鬼神,真是什...
admin 11年前 (2014-07-09) 13017浏览 1评论
0×00 前言 XXE Injection即XML External Entity Injection,也就是XML外部实体注入攻击.漏洞是在对非安全的外部实体数据进⾏行处理时引发的安全问题. 在XML1.0标准⾥里,XML文档结构⾥里定义了实体(e...
admin 11年前 (2014-07-08) 2164浏览 0评论
传统的登录框 在之前的文章流量劫持危害详细讲解了 HTTP 的高危性,以至于重要的操作都使用 HTTPS 协议,来保障流量在途中的安全。 这是最经典的登录模式。尽管主页面并没有开启 HTTPS,但登录时会跳转到一个安全页面来进行,所以整个过程仍是...
admin 11年前 (2014-07-08) 2410浏览 1评论
本文隐藏内容 登陆 后才可以浏览 转载请注明:jinglingshu的博客 » Web 前端攻防 2014...
admin 11年前 (2014-07-08) 2956浏览 0评论
近期开始关注手机安全了,以往都是在PC上玩,对这个领域也想了解一下,可是拿什么来开刀呢?突然想起Wifi万能钥匙这个神器了,这个软件的 wifi分享模式鄙人非常喜欢,装了这货基本上很多地方都有免费的WIFI用!(这并非植入广告!是真心话!)鄙人也把自...
admin 11年前 (2014-07-07) 3845浏览 0评论
我想ic卡破解有很多人都已经玩烂了,但介于基友想让我写篇文章来看看,闲来无事,不如就助他一臂之力好了,本屌丝也是菜鸟一枚,大牛勿喷。 由于现在的水卡饭卡之类的一般都是M1卡,如果有哪里不是很明白的,可以去网上搜一下“m1卡结构”的文章看看先,熟悉一下...
admin 11年前 (2014-07-07) 2299浏览 0评论
一、推送服务简介 消息推送,顾名思义,是由一方主动发起,而另一方与发起方以某一种方式建立连接并接收消息。在Android开发中,这里的发起方我们把它叫做推送服务器(Push Server),接收方叫做客户端(Client)。相比通过轮询来获取新消息或...
admin 11年前 (2014-07-06) 2086浏览 0评论
一、前言 安全狗是一款大家熟悉的服务器安全加固产品,据称已经拥有50W的用户量。最近经过一些研究,发现安全狗的一些防护功能,例如SQL注入、文件上传、防webshell等都可以被绕过,下面为大家一一介绍。 二、测试环境 本次测试环境为 中文版Win2...
admin 11年前 (2014-07-05) 2488浏览 0评论
首先根据存在的目的可以理解处理机制: 当打开时所有的’单引号、”双引号、\反斜线、NULL字符都被自动加上一个反斜线进行转义; 1)得到原字符的场景举例(‘,\,”,null) $test_str = ...
admin 11年前 (2014-07-05) 2461浏览 0评论
本文的理论意义可能会大于实践意义,仅为实在没办法的时候提供思路。 不要怪我每次都只会搞这么理论的东东… 目前大多数安全研究的思路大多在如何防止入侵,而较少关注被入侵后怎样减少更大的损失。 不废话了,请看文章。 0x00 session介绍...