注入点执行多条语句时的mysql报错注入
admin 12年前 (2014-01-02) 2406浏览 0评论
在《搜狐分站MySQL报错注入与伪session认证》这篇文章中说过:当网站的注入点脚本执行多个SQL语句,如一个查询语句(select * from xxx where id=)、一个增加统计的语句(update xxx set a=a+1 w...
jinglingshu的博客--耐得住寂寞,才能守得住繁华
admin 12年前 (2014-01-02) 2406浏览 0评论
在《搜狐分站MySQL报错注入与伪session认证》这篇文章中说过:当网站的注入点脚本执行多个SQL语句,如一个查询语句(select * from xxx where id=)、一个增加统计的语句(update xxx set a=a+1 w...
admin 12年前 (2014-01-01) 1780浏览 0评论
在动手破解WPA/WPA2前,应该先了解一下基础知识,本文适合新手阅读 首先大家要明白一种数学运算,它叫做哈希算法(hash),这 是一种不可逆运算,你不能通过运算结果来求解出原来的未知数是多少,有时我们还需要不同的未知数通过该算法计算后得到的结果不...
admin 12年前 (2014-01-01) 1733浏览 0评论
介绍一下 三打哈网,是中国互联网知名网络推广服务平台,为中国网络推广工作者提供在线工作平台,网站拥有成熟的推广方案以及百万网络推手。(百度百科拷贝过来的) 就在一个漆黑的夜晚里,行完房事后 打开某个聊天程序 在群里 有几个helen在谈论www.sa...
admin 12年前 (2014-01-01) 4834浏览 0评论
密码重置功能是一些常见漏洞的起因。例如用户名枚举漏洞(数据库中用户名不存在和密码错误显示不同的错误信息),敏感信息泄露(把明文密码通过e-mail发送给用户)重置密码消息劫持(攻击会者接收到密码重置信息)这些都是在密码重置功能中比较常见的漏洞。 很多...
admin 12年前 (2014-01-01) 2512浏览 0评论
Click、touch、load、drag、change、input、error、risize — 这些都是冗长的DOM(文档对象模型)事件列表的一部分。事件可以在文档(Document)结构的任何部分被触发,触发者可以是用户操作,也可以是浏览器本身...
admin 12年前 (2014-01-01) 2602浏览 0评论
本文由 伯乐在线 – 卷卷怪 翻译自 Eric。欢迎加入技术翻译小组。转载请参见文章末尾处的要求。 我 在阿拉斯加州东南部的一所小高中教书,每年我都教授编程课的导论(介绍)。最近我学会了如何用IPython Notebook,并且它已经彻...
admin 12年前 (2014-01-01) 1510浏览 0评论
原文出处: smashingmagazine 译文出处: 腾讯ecd 营销邮件对我们来说都不陌生,也许大家的邮箱里现在还躺着很多QQ团购、易迅、大众点评等邮件,也许很多时候你根本都不会打开来看一眼,也许你也头疼要怎么处理这些邮件……此文从众多...
admin 12年前 (2014-01-01) 1453浏览 0评论
本文由 伯乐在线 – jiqihuman 翻译自 Pararth Shah。欢迎加入技术翻译小组。转载请参见文章末尾处的要求。 伯乐在线导读:有网友在 Quora 上提问:对于那些非计算机科学行业的人,你会如何向他们解释机器学习和数据挖掘...
admin 12年前 (2014-01-01) 2229浏览 1评论
转自http://www.backtrack.org.cn/forum.php?mod=viewthread&tid=15064 前言: PIN 码分前4 和后4,先破前4 只有最多一万个组合,破后4 中的前3 只有...
admin 12年前 (2014-01-01) 2163浏览 0评论
环境说明:台式电脑一枚、其中有线以太网卡两张(一张百兆、一张千兆)。 有192.168.1.0/24和192.168.3.0/24两个网段。其中网关分别为192.168.1.1和192.168.3.1。 实现目标:通过192.168.1.1进行...
admin 12年前 (2013-12-31) 2164浏览 0评论
原文出处: 科学松鼠会 – Albert_JIAO 三个逻辑学家走进酒吧,侍者问:”每个人都要来杯啤酒吗?”第一个逻辑学家说:”我不知道。”第二个说:”我也不知道。”第三个说:”是的!” 这是一个经典的低笑点段子,相信大多...
admin 12年前 (2013-12-31) 1881浏览 0评论
原文出处: mnot 译文出处: 张鑫旭 最近的译文距今已有4年之久,原文有一定的更新。今天踩着前辈们的肩膀,再次把这篇文章翻译整理下。一来让自己对web缓存的理解更深刻些,二来让大家注意力稍稍转移下,不要整天HTML5, 面试题...
admin 12年前 (2013-12-31) 2221浏览 0评论
一、错误回显 当网站的注入点脚本执行多个SQL语句,如一个查询语句(select * from xxx where id=)、一个增加统计的语句(update xxx set a=a+1 where id=).由于多个语句的列数不同,所以不能通...
admin 12年前 (2013-12-31) 2352浏览 0评论
说来奇怪,Wordpress居然连最基本的文章访问计数都没有,或许国外blogger不太关心文章有多少人看,更关心留言和评论,但对于绝大多数中文blogger来说,看不到每篇文章的访问人数是让人难以忍受的。所以文章访问统计插件就很有必要了。 为什么选...
admin 12年前 (2013-12-31) 5689浏览 2评论
基于PDF文件良好的兼容性和排版,有时需要在Wordpress文章中嵌入PDF文件,今天介绍两种嵌入的方法。 第一种,Google Docs Viewer 网址 https://docs.google.com/gview 上传文件到服务器,获取文件的...
admin 12年前 (2013-12-31) 4054浏览 2评论
这几天gooddog火了,因为他在最新的菜刀中添加了后门,遭到各种大牛的人肉搜索(参考:黑吃黑到底是谁吃谁 – 冒用身份也敢这么叼)。不过送这次事件中学到了很多信息,如如何判断菜刀是否带后门,现详细整理如下: 菜刀下载地址:http://pan.ba...
admin 12年前 (2013-12-31) 2387浏览 0评论
报告内容如下: 报告转自:http://blackbap.org/post/gooddog_hacked 报告文本内容如下: 索引 1) 发现后门 1.1 来自作者的分析 1.2 谁是幕后黑手 2) 深入调查 2.1 绿盟躺枪,胡柳枝还是另有他人 ...
admin 12年前 (2013-12-31) 1692浏览 0评论
诚信密码 成功破译 失主不小心丢了1万元; 好心人捡到钱,特意留下手机号码,无意中却漏写一位数字; 20点20分许~23点04分86个电话号码的尝试; 1万元最终原封不动归还。 成 都市民米果在超市门前遗失1万元现金被人捡到,捡钱者给超市收银员留下电...
admin 12年前 (2013-12-31) 5020浏览 0评论
网址:https://fireeye.ijinshan.com/ “火眼”系统是一套自动化的病毒样本动态行为分析系统,可对未知文件的具体行为给出详细的分析报告。之前,要分析一个可疑文件是否有害,需要使用杀毒软件扫描文件(或多引擎扫描)。但对可疑文件的...
admin 12年前 (2013-12-31) 4920浏览 0评论
某天使用IIS PUT SCANNER 扫描C段 ,观察HTTP BANNER为 DVRDVS-Webs,点开后发现为hikvision摄像头的WEB端。 于是乎 想到了知道创宇 的一个项目 ——ZoomEye (钟道之眼) http...