最新消息:

最新发布 第51页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

如何阅读大型代码库
资源

如何阅读大型代码库

admin 12年前 (2014-03-07) 1535浏览 0评论

Casey问我:“对于新手,有什么有针对性的诀窍来阅读大型代码库吗?” 碰巧,我认为这是一个非常好的问题。我觉得想要成为一个优秀的开发者,阅读代码库并弄清清楚内部是怎么回事的能力非常重要。在你的职业生涯中你会中途加入一个现有的项目并被要求迅速融入进去...

linux网桥浅析
linux

linux网桥浅析

admin 12年前 (2014-03-07) 1532浏览 0评论

什么是桥接? 简单来说,桥接就是把一台机器上的若干个网络接口“连接”起来。其结果是,其中一个网口收到的报文会被复制给其他网口并发送出去。以使得网口之间的报文能够互相转发。 交换机就是这样一个设备,它有若干个网口,并且这些网口是桥接起来的。于是,与交换...

对于大型网站渗透思路
渗透流程与思路

对于大型网站渗透思路

admin 12年前 (2014-03-07) 2117浏览 0评论

一、信息搜集(这个是先决条件了,一般成败就在于这里) 主要对于子域名(2级、3级、4级);管理员(工作人员、运维、其他有权限的,程序员) IP段收集(不过现在CDN较多,能获取真实IP可以说是对下一步的检查工作有巨大的帮助) 邮件收集(工作人员、运维...

腾讯微薄2013年12月1日存储型XSS
别人经典渗透过程学习

腾讯微薄2013年12月1日存储型XSS

admin 12年前 (2014-03-07) 1245浏览 0评论

漏洞形成原因: 首先会从受信任网站预加载链接(比如百度) 并显示摘要 并且会把被编码内容给转码回来! 于是便出现了:XSS !   首先这个下午注定是不平凡的 因为我到现在还没得午饭吃! 好吧不扯了,这个XSS是由大黑阔 superhei ...

记-IIS8.0-拿取目标站数据库
渗透流程与思路

记-IIS8.0-拿取目标站数据库

admin 12年前 (2014-03-06) 1345浏览 0评论

目标www.xxx.com 主站看了下,发现了目录遍历但是下载不下来 接着找到了后台弱口令进不去。   然后扫了下旁站 一共100多个, 目测还是IIS8.0   尼玛 肯定是虚拟空间商 然后找了个旁站,弱口令进去了   ...

vmware提示:此虚拟机似乎正在使用中,取得该虚拟机的所有权失败错误
技术

vmware提示:此虚拟机似乎正在使用中,取得该虚拟机的所有权失败错误

admin 12年前 (2014-03-06) 1955浏览 0评论

运行虚拟机时经常出现无响应的情况,懒得等恢复响应,就选择了结束虚拟机。由于这是非正常关闭虚拟机,会导致在打开时会显示“此虚拟机似乎正在使用中。如果此虚拟机已在使用中,请按“取消”按钮,以免损坏它。如果此虚拟机未使用,请按“取得所有权(&T)”...

HTTP头注入的发现和工具化利用
工具

HTTP头注入的发现和工具化利用

admin 12年前 (2014-03-05) 1627浏览 0评论

目前市面上web漏扫均可以轻易的检测出以GET或POST方式传参的sql注入点,在实际测试过程中,笔者发现多数漏扫检测HTTP头注入问题的能力还不是太理想,这里分享下笔者对于HTTP头注入的发现和利用过程,欢迎各位大牛批评指正。 0×01、HTTP头...

R语言为Hadoop注入统计血脉
技术

R语言为Hadoop注入统计血脉

admin 12年前 (2014-03-05) 1528浏览 0评论

摘要:Hadoop主要用来存储海量数据,R语言则完成MapReduce算法,替代Java的MapReduce实现。有了R语言与Hadoop结合而成的强大工具RHadoop,广大R语言爱好者甚至可以处理PB级大数据,大数据带来的单机性能问题一去不复返了...

当你输入一个网址,实际会发生什么?
工作

当你输入一个网址,实际会发生什么?

admin 12年前 (2014-03-05) 1231浏览 0评论

2014-03-04 程序员的那些事 作为一个软件开发者,你一定会对网络应用如何工作有一个完整的层次化的认知,同样这里也包括这些应用所用到的技术:像浏览器,HTTP,HTML,网络服务器,需求处理等等。 本文将更深入的研究当你输入一个网址的时候,后...

支撑4.5亿活跃用户的WhatsApp架构概览
业界新闻

支撑4.5亿活跃用户的WhatsApp架构概览

admin 12年前 (2014-03-05) 2324浏览 0评论

摘要:不顾谷歌CEO阻拦,WhatsApp最终以190亿美元的价格花落Facebook。能获如此天价与其月4.5亿的活跃用户是分不开的,同样不可或缺的还有支撑每日数百亿消息的高可靠架构。 【编者按】以190亿美元的价格出售给Facebook,交易谈判...

饶过'(单引号)限制继续射入
注入基本知识

饶过’(单引号)限制继续射入

admin 12年前 (2014-03-04) 2117浏览 0评论

本文作者:angel 文章性质:原创 发布日期:2004-04-02   我想不少人都看过一些关于SQL Injection针对SQL Server攻击的文章,都是因为变量过滤不足甚至没有过滤而构造畸形SQL语句注入的,包括我写的那篇《SQL Inj...

对特斯拉公司官网的一次渗透测试(基于时间的mysql盲注)(Benchamark和sleep函数)
MySQL注入

对特斯拉公司官网的一次渗透测试(基于时间的mysql盲注)(Benchamark和sleep函数)

admin 12年前 (2014-03-04) 4900浏览 0评论

特斯拉是一家非常酷的公司,由PayPal的Elon Musk与SpaceX投资创建。该公司设计、生产并销售下一代电动汽车,以缓和全球变暖问题和提高生活质量。 我非常喜欢这家公司,因此当得知他们启动了一项“安全响应开放计划”后,我决定尝试一下。 特斯拉...

墨迹天气马场一周年 安全宝哪安全
业界新闻

墨迹天气马场一周年 安全宝哪安全

admin 12年前 (2014-03-04) 1782浏览 0评论

提到安全宝,安全业内人士可能并不陌生,官方是这样的介绍的:“国内第一款真正基于云计算架构实现的网站在线保护和加速服务产品,是李开复先生创办的创新工场投资的第一个A轮项目”。       不过小编的话题并不仅仅限于安全...