最新消息:

项目与思路

加密流量分析揭示你是否怀孕或患重病

加密流量分析揭示你是否怀孕或患重病

admin 12年前 (2014-03-09) 1919浏览 0评论

使用HTTPS加密连接访问网站可以防止监听。监听者顶多能知道你访问的网站IP地址,而不知道具体访问了哪个网页。但现在安全研究人员发表了一篇学术论文《I Know Why You Went to the Clinic: Risks and Realiz...

w3a Scan 插件结构的构想问题(__import__()使用)

w3a Scan 插件结构的构想问题(__import__()使用)

admin 12年前 (2014-03-07) 2132浏览 0评论

在还没开始W3A Scan以前,从未考虑过插件结构这么个东西。直到想起以后更新功能的各种问题, 我发现应该要考虑插件结构,晚上回家的时候问了下好基友。他说没接触过,但大体明白。。。瞬间就结了。说半天还是没你弄懂。。。 最后还是昨晚自己去搜了下有关的资...

如何阅读大型代码库

如何阅读大型代码库

admin 12年前 (2014-03-07) 1535浏览 0评论

Casey问我:“对于新手,有什么有针对性的诀窍来阅读大型代码库吗?” 碰巧,我认为这是一个非常好的问题。我觉得想要成为一个优秀的开发者,阅读代码库并弄清清楚内部是怎么回事的能力非常重要。在你的职业生涯中你会中途加入一个现有的项目并被要求迅速融入进去...

支撑4.5亿活跃用户的WhatsApp架构概览

支撑4.5亿活跃用户的WhatsApp架构概览

admin 12年前 (2014-03-05) 2324浏览 0评论

摘要:不顾谷歌CEO阻拦,WhatsApp最终以190亿美元的价格花落Facebook。能获如此天价与其月4.5亿的活跃用户是分不开的,同样不可或缺的还有支撑每日数百亿消息的高可靠架构。 【编者按】以190亿美元的价格出售给Facebook,交易谈判...

无源码情况下修改.net应用程序

无源码情况下修改.net应用程序

admin 12年前 (2014-02-18) 2926浏览 0评论

今天需要修改程序里的数据内容,本来很简单只用改config配置文件就可以了,数据是写在那里面的,结果那个程序作了保护,一旦修改 config,就会报“文件遭到破坏,请于管理员联系!”。心想这下糟了,又没有源码,这怎么改啊。想起之前做项目的时候有人反汇...

无处不在的XSS

无处不在的XSS

admin 12年前 (2014-02-10) 1494浏览 0评论

这不是一篇介绍介绍技术的文章,只是一种开放思维的尝试。主要着重于当遇到输入过滤的情况下,如何找到可以利用的输入点。 本质上来说如果要进行xss攻击,只要找到一个未过滤的输入点。输入的数据在支持脚本的软件(不仅限于浏览器)里解析就可以了。sqli也是...

自制分布式漏洞扫描

自制分布式漏洞扫描

admin 12年前 (2014-01-21) 2118浏览 0评论

转自:http://www.bugsec.org/447.html 0x00 前言 在渗透测试和安全扫描工作中,发现越来越多站点部署了应用防护系统或异常流量监控系统,其中包括:WEB应用防火墙(软件WAF、硬件WAF、云 WAF)、入侵检测系统、入...

腾讯单点登陆

腾讯单点登陆

admin 12年前 (2014-01-19) 1923浏览 0评论

再谈QQ史上最大的“后门” 为什么是“再谈”,因为这个安全问题已存在多年,且变成“讳疾忌医”的历史安全问题了,到底有多少人会因此受害,不得而知,堪称QQ的这个史上最大的“后门”。 我们先来科普腾讯单点登陆的某个工作流程,然后再说问题:  ...

说说“史上最大规模的DNS劫持”

说说“史上最大规模的DNS劫持”

admin 12年前 (2014-01-19) 2361浏览 0评论

2013-05-20 今天的微博讨论围绕着腾讯电脑管家应急响应的<史上最大规模“54DNS劫持”已得到有效遏制>进 行,黑哥说了句:“猥琐流从科普到实际利用,看来需要比较长的时间~~”。确实是,很多猥琐的技巧,尤其是Web前端方面的,我...

浅谈PHP源码加密

浅谈PHP源码加密

admin 12年前 (2014-01-14) 1528浏览 0评论

作者:江湖大虾仁 分类:PHP 标签:php, 加密 评论:没有评论 php是目前最流行的web编程语言,没有之一。但由于php是解释执行的,源代码即程序,为了商业化(亦或是其他一些目的)加密是必不可少的。本系列将对国内常见/常用的一些php加密手段...

IPython Notebook架构之Kernel

IPython Notebook架构之Kernel

admin 12年前 (2014-01-13) 2409浏览 0评论

IPython Notebook中输入的代码经由浏览器发送给Web服务器,再由Web服务器发送消息到IPython的Kernel执行代码,在Kernel中执行代码所产生的输出会再发送给Web服务器从而发送给浏览器,完成整个运行过程。Web服务器和Ke...

DOM事件简介

DOM事件简介

admin 12年前 (2014-01-01) 2512浏览 0评论

Click、touch、load、drag、change、input、error、risize — 这些都是冗长的DOM(文档对象模型)事件列表的一部分。事件可以在文档(Document)结构的任何部分被触发,触发者可以是用户操作,也可以是浏览器本身...

你的邮件是如何“逼”走用户的

你的邮件是如何“逼”走用户的

admin 12年前 (2014-01-01) 1510浏览 0评论

原文出处: smashingmagazine   译文出处: 腾讯ecd 营销邮件对我们来说都不陌生,也许大家的邮箱里现在还躺着很多QQ团购、易迅、大众点评等邮件,也许很多时候你根本都不会打开来看一眼,也许你也头疼要怎么处理这些邮件……此文从众多...

分享Python编写的网站组件指纹扫描工具

分享Python编写的网站组件指纹扫描工具

admin 12年前 (2013-12-29) 1854浏览 0评论

这是一个使用Python语言编写的开源网站组件指纹扫描工具,该工具运行在Python2.73环境下,Windows平台,它支持如下功能: 1.自动提取互联网URL,根据GoDumpDomainSelect.py模块里面的配置启动URL,自动提取URL...

路由器DNS劫持风险安全检测工具

路由器DNS劫持风险安全检测工具

admin 12年前 (2013-12-29) 2186浏览 0评论

作者:harite 工具简介:       我们日常所购买的众多家用路由器,其默认的管理地址和管理密码都是公开的,而广大用户并没有去修改的意识,这给了黑客们可乘之机。黑客可通过在网页中植入 恶意代码的方式,让广大用户的路由器设置在不知不觉中...

wafp——web application finger print

wafp——web application finger print

admin 12年前 (2013-12-29) 1855浏览 0评论

作者:cheney 阅读(627) 下载(120) 公布时间:2013-12-05 14:47:05 工具简介: 一款用于检测常见web软件及版本的框架。支持快速扩展可识别软件种类。 使用说明: 运行环境:linux 在bin目录下,执行 ./wa...