最新消息:

最新发布 第20页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

CentOS开机eth0网络设备不启动
linux

CentOS开机eth0网络设备不启动

admin 11年前 (2014-09-11) 2923浏览 1评论

在做题时下载了一个centos的vm虚拟机镜像,开机发现没有网络,于是ifconfig一下发现eth0设备网络没有启动,只要lo: lo Link encap:Local Loopback inet addr:12...

利用python特性或bash提权
linux

利用python特性或bash提权

admin 11年前 (2014-09-09) 6063浏览 1评论

ps:下面讲的特权技巧只要利用的是用户在切换到root用户时,使用的是su命令,而没有使用su – 命令。如果用户切换到root用户时使用su -命令,或者该用户从不切换到root用户,那么下面讲的提权技巧是无用的。 su 与 su &#...

某网站python在线练习系统设计缺陷导致getshell
Python

某网站python在线练习系统设计缺陷导致getshell

admin 11年前 (2014-09-08) 4441浏览 4评论

Fenby网是由微享科技(北京)有限公司独立开发的在线互动学习编程网站.为了方便用户学习python,建立了”闪电编程“,用户可以p在线编写和执行python等脚本代码。虽然对源码内容进行了限制,但是因为设计缺陷可执行命令。 先注册一个帐号,http...

Clickjacking简单介绍
安全知识

Clickjacking简单介绍

admin 11年前 (2014-09-08) 2334浏览 0评论

0x00 相关背景介绍 Clickjacking(点击劫持)是由互联网安全专家罗伯特·汉森和耶利米·格劳斯曼在2008年首创的。 是一种视觉欺骗手段,在web端就是iframe嵌套一个透明不可见的页面,让用户在不知情的情况下,点击攻击者想要欺骗用户点...

DNS预获取(dns-prefetch)
技术

DNS预获取(dns-prefetch)

admin 11年前 (2014-09-08) 2348浏览 0评论

今天翻看twitter的源码的时候看到了一下内容: <link rel=”dns-prefetch” href=”http://a0.twimg.com”/> <link rel=”dns-prefetch” href=”http...

Tiny Tiny RSS安装搭建自己的RSS订阅服务器
工具

Tiny Tiny RSS安装搭建自己的RSS订阅服务器

admin 11年前 (2014-09-08) 7041浏览 0评论

Tiny Tiny RSS 是一个基于PHP开源的RSS阅读器 有着和Google Reader一样的功能.   Tiny Tiny RSS 优点: 通过皮肤可以寻找 GR 阅读的感受(如上图) 有适合移动设备的皮肤/插件(别人成功了,...

让Json更懂中文(JSON_UNESCAPED_UNICODE参数)
PHP

让Json更懂中文(JSON_UNESCAPED_UNICODE参数)

admin 11年前 (2014-09-07) 2785浏览 0评论

我们知道, 用PHP的json_encode来处理中文的时候, 中文都会被编码, 变成不可读的, 类似”\u***”的格式, 还会在一定程度上增加传输的数据量. <?php echo json_encode("中文"); ...

在Linux终端里输出带颜色的文字
linux

在Linux终端里输出带颜色的文字

admin 11年前 (2014-09-07) 3151浏览 0评论

我们知道,使用ls命令列出文件列表时,不同的文件类型会用不同的颜色显示。那么如何实现这样带颜色的文本输出呢?答案并不复杂,不管是用shell还是C语言。 一、shell下的实现方法 先来讲在shell下,如何实现。用echo命令就可以实现,参看以下...

CDN流量放大攻击思路
工作

CDN流量放大攻击思路

admin 11年前 (2014-09-02) 2200浏览 0评论

大家好,我们是开源CDN团队,专注于CDN技术的开发和研究。 首先,为了对CDN进行攻击,我们必须清楚CDN的工作原理,这里我们再来简单介绍一下CDN的工作模型。 CDN的全称是Content Delivery Network(内容分发网络),通过...

远控木马伪造通信协议一例
安全知识

远控木马伪造通信协议一例

admin 11年前 (2014-09-02) 1945浏览 0评论

远程控制木马始终是恶意软件家族中的一个重要成员。之所以说重要,是因为他不像盗号木马、下载者、蠕虫之类的恶意软件那样功能相对单一。远程控制木马的功能就是“控制”,一旦成功控制了受害者的机器,这类木马几乎是为所欲为的。 这正因为如此,远程控制类的木马一直...

ubuntu 13.10 php安装vld扩展
linux

ubuntu 13.10 php安装vld扩展

admin 11年前 (2014-09-01) 4999浏览 0评论

VLD(Vulcan Logic Dumper)是一个在Zend引擎中,以挂钩的方式实现的用于输出PHP脚本生成的中间代码(执行单元)的扩展。 它可以在一定程序上查看Zend引擎内部的一些实现原理,是我们学习PHP源码的必备良器。它的作者是Deric...

php数组非数字键名加引号的必要性!
PHP

php数组非数字键名加引号的必要性!

admin 11年前 (2014-08-31) 2989浏览 0评论

本文参考 http://www.laruence.com/2009/04/24/695.html 在数组中,数组的键key可以是integer或者string,许多人在使用非数字键的时候,习惯不给键加引号,比如: <?php $a = arr...

你的Wi-Fi出卖了你造么
wifi

你的Wi-Fi出卖了你造么

admin 11年前 (2014-08-31) 6861浏览 1评论

引言:关于搭讪,你真得跟兜里那台智能手机学学,这一路上它一直寻觅身边的无线热点,并抛出“我们交往吧”的请求,有些甚至还成功了,但这些你造吗?而且,它的这种滥交行为甚至是能影响到你的敏感信息,这个你都造么? 先让我们做个户外运动,看看大家的手机等移动设...

Apache安全配置
Apache

Apache安全配置

admin 11年前 (2014-08-31) 2330浏览 0评论

0×00 测试环境 centos6.5+apache2.2.15+php5.3.3 0×01 php的运行模式介绍 php的运行模式分四种: 1. CGI通用网关接口 2. fast-cgi常驻型的CGI 3. cli命令行运行 4....

对某电商一次长期的APT过程
Andriod

对某电商一次长期的APT过程

admin 11年前 (2014-08-31) 4450浏览 0评论

From:AptSec Team 作者:風(Sys0p) 微博:http://t.qq.com/sb_sys0p 此次记录的一次长达一年多的APT实战,至今日,很多细节也只能靠回忆去码字了。所以很多技术方面没有记录相关图片,只能重新手打一次渗透过程。...

RTLO技术与HTML文件是否可以变为WEBSHELL
安全知识

RTLO技术与HTML文件是否可以变为WEBSHELL

admin 11年前 (2014-08-31) 3763浏览 0评论

一、浅谈RTLO技术 我在FreeBuf上到了 [APT攻击]趋势科技捕获一次APT攻击活动 这篇文章,然后就自己去探探究竟,文章地址在下面 传送门 RLO控制符是Unicode控制符的一种,使得字符显示从右至左的顺序,攻击者可以利用RTLO技术来达...

网络设备中限制用户命令交互的逃逸
工作

网络设备中限制用户命令交互的逃逸

admin 11年前 (2014-08-30) 2659浏览 0评论

在实际渗透场景中,有很多网络设备我们拿到了root权限后ssh登陆发现有命令执行限制, 这是因为ssh接口提供了一个特殊的受限制的命令外壳程序,类似busybox的感觉,他可以允许root用户对设备进行配置处理,但是不允许进行命令交 互,所以相当于我...

sqlmap的tamper选项绕过WAF助攻拿shell
安全知识

sqlmap的tamper选项绕过WAF助攻拿shell

admin 11年前 (2014-08-30) 5229浏览 0评论

解释一下 ‘–tamper’ 这个参数,我百度的时候有人提到过这个参数,但是没有加以仔细说明. 在红黑联盟那里发出来的那个帖子让我一直以为是 ‘-tamper’ 而不是 ‘–tamper’ … 好忧桑啊… 直到我在 91ri 看到那个参数脚本大全的时...