最新消息:

最新发布 第39页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

celery 异步任务队列 (python)
Python

celery 异步任务队列 (python)

admin 11年前 (2014-05-06) 5187浏览 0评论

官网地址 http://celeryproject.org/ 开发语言 Python 开源licence BSD 运行OS环境 跨平台 celery(芹菜)是一个异步任务队列/基于分布式消息传递的作业队列。它侧重于实时操作,但...

web检测+拿shell+Linux提权一条龙科普
linux

web检测+拿shell+Linux提权一条龙科普

admin 11年前 (2014-05-05) 6183浏览 0评论

摘要: 非常棒的一篇手记,心灵手巧的作者用自写的备份文件fuzz工具摸到了目标的备份,读取配置文件后一路高歌猛进,写webshell,反弹交互式会话提权 拿我写的“备份文件批量扫描器不外传”扫到了一个网站的备份文件(XDSEC内部测试使用,大家暂...

使用appscan实现多站扫描简单自动化
工具使用

使用appscan实现多站扫描简单自动化

admin 11年前 (2014-05-05) 3628浏览 0评论

摘要: appscan的GUI界面新建扫描任务时虽然只能指定一个target,并且也没有提供类似awvs/nessus的web接口,但是它提供的有一个“AppScanCMD.exe”,利用该工具,就可以以DOS命令的方式来批量、自动化执行扫描任务。...

[模糊测试试读]Fuzzing之携程旅行网某分站弱口令
Python

[模糊测试试读]Fuzzing之携程旅行网某分站弱口令

admin 11年前 (2014-05-05) 3044浏览 0评论

摘要: WordPress在核心代码安全系数很高,而在逻辑设计上却存在可以被用来遍历用户名的缺陷,并且后台登录处存在登录错误消息凭证枚举缺陷,可以直接fuzz出密码。 … 0X00 之前也研究过一些系统的漏洞,exp的编写问题,这里面...

SIGPIPE信号
C++

SIGPIPE信号

admin 11年前 (2014-05-04) 7210浏览 0评论

使用libevent编写websocket服务端时遇到了一个问题: 浏览器与服务端建立连接后,若刷新或关闭浏览器窗口(未监听 相应事件并处理),服务端无法得知连接断开,按理说,这种情况属于client异常终止,跟拔网线的情况类似。这种情况下,服务端不...

华为网盘部分用户密码修改
别人经典渗透过程学习

华为网盘部分用户密码修改

admin 11年前 (2014-05-04) 2088浏览 0评论

针对绑定了手机号的用户可以修改其密码(用户注册后可以在设置里绑定手机) 本次攻击不需要知道目标的手机号,只需要知道用户名(通常是邮箱或者手机号)就可以了。 漏洞证明: 漏洞地址 http://dbank.vmall.com/netdisk/rese...

MySQL用户加密方式
MySQL数据库

MySQL用户加密方式

admin 11年前 (2014-05-04) 3035浏览 0评论

MySQL数据库的认证密码有两种方式, MySQL 4.1版本之前是MySQL323加密,MySQL 4.1和之后的版本都是MySQLSHA1加密, MySQL数据库中自带Old_Password(str)和Password(str)函数,它们均可以...

PHP file_put_contents() 函数
PHP学习笔记

PHP file_put_contents() 函数

admin 11年前 (2014-05-04) 3431浏览 0评论

定义和用法 file_put_contents() 函数把一个字符串写入文件中。 与依次调用 fopen(),fwrite() 以及 fclose() 功能一样。 语法 file_put_contents(file,data,mode,contex...

一个种子搜索服务器源码下载
PHP

一个种子搜索服务器源码下载

admin 11年前 (2014-05-04) 3279浏览 0评论

BT-Search 简洁舒服的BT资源搜索程序,屌丝必备神器。 运行环境 PHP5.2+ MYSQL 5.1+ 开启CURL扩展 强烈建议启用MYSQL PDO 程序特点 低调奢华有内涵 高端大气上档次 示例网站 URL: https://www...

Windows下curl使用
windows

Windows下curl使用

admin 11年前 (2014-05-03) 2623浏览 0评论

Windows下默认没有curl命令,需要安装后才能使用。 1.      到这里下载http://curl.haxx.se/download/文件curl-7.17.1-win32-ssl.zip,如果不需要使用ssl的话,可以直接下载curl-7...

怎样在浏览器地址栏里显示公司logo
技术

怎样在浏览器地址栏里显示公司logo

admin 11年前 (2014-05-03) 2420浏览 1评论

我们打开很多网站的时候,都会看到网址前有一个小的企业LOGO,如下图:这里的logo,既能展示公司的形象,又能彰显个性。   步骤/方法 准备一个好用的图标制作软件 首先您必须了解所谓的图标(Icon)是一种特殊的图形文件...

十面埋伏-《淮阴侯韩信》主题曲
书籍与资料

十面埋伏-《淮阴侯韩信》主题曲

admin 11年前 (2014-05-03) 4065浏览 0评论

十面埋伏-《淮阴侯韩信》主题曲 作词:魏明伦 亮煌煌几页史书, 乱纷纷万马逐鹿。 雄赳赳一代名将, 野茫茫十面埋伏。 山埋伏,水埋伏; 将军战术传千古。 云埋伏,雾埋伏; 功臣末路断头颅! 疑兵疑阵在何处? 战场埋伏、 官场埋伏、 朝廷埋伏、 宫廷埋...