网络安全 浅析白盒审计中的字符编码及SQL注入 尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统一的国际规范。但仍然有很多,包括国内及国外(特别是非英语国家)的一些cms,仍然使用着自己国家的一套编码,比如g... 05月19日 1,649 次浏览 发表评论 阅读全文
网络安全 技术宅打造全能美剧播放器 1:前言 看到有同仁发《权力的游戏》自动追剧脚本,老衲也来凑个热闹… 移动端最好的播放器非云播君莫属了,极速而方便,高清而无码,可惜最近资源被和谐,每次有美剧更新需要用浏览器手工添加播放源... 05月19日 838 次浏览 发表评论 阅读全文
网络安全 判断是否支持Heartbeat的NSE脚本 服务端支持heartbeat是存在heartbleed漏洞的必要条件,如果判断出某SSL端口不支持heartbeat,那基本上就可以排除风险了。 在SSL握手阶段,如果Client Hello里声明了... 05月19日 749 次浏览 发表评论 阅读全文
比想象中更恐怖!OpenSSL“心血”漏洞深入分析 作者: yaoxi 原文出处 http://blog.wangzhan.360.cn/ 近日,OpenSSL爆出本年度最严重的安全漏洞,此漏洞在黑客社区中被命名为“心脏出血”漏洞。360网站... 05月19日 网络安全 847 次浏览 发表评论 阅读全文
网络安全 论技术宅如何正确的追《权力的游戏》 最近,Game of thrones Season4(权力的游戏)上映了,作为忠实的粉丝,刷了一上午的人人影视啊,我心爱的丹妮丽思。坑爹的HBO一周才更新一次,还尼玛北京时间是周一上午,放在周末让小伙... 05月19日 667 次浏览 发表评论 阅读全文
OpenSSL HeartBleed漏洞批量检测工具 我只是一个路人,之前也是拿来主义,但是这次想自立更生却发现再造轮子的困难。于是在 Jared Stafford 的ssltest.py上面做了修改,使其可以自己爬Google,但是由于水平有限,加上第... 05月19日 网络安全 1,177 次浏览 发表评论 阅读全文
网络安全 基于流量的OpenSSL漏洞利用检测方法 CVE-2014-0160漏洞背景 2014年4月7日OpenSSL发布了安全公告,在OpenSSL1.0.1版本中存在严重漏洞(CVE-2014-0160),此次漏洞问题存在于ssl/dl_both... 05月19日 639 次浏览 发表评论 阅读全文
网络安全 在渗透测试中使用fuzz技术(附windows安装指南) 前言:本文翻译自sans.org,有删节。在学习sulley的过程中发现中文参考资料很少,所以抛砖引玉翻译一下,希望对学习协议fuzz测试的同学有帮助。本文适合作为学习sulley协议测试... 05月17日 1,038 次浏览 发表评论 阅读全文
网络安全 最新Android木马正像蠕虫一样传播 最近,一种新的SMS(Short Messaging Service)木马在俄罗斯Android用户手机中被发现,其具有像蠕虫一样传播特性引起了我们的注意。 这种被称为“Samsa... 05月17日 765 次浏览 发表评论 阅读全文
网络安全 告诉你不为人知的安全:手机恢复出厂设置是否就安全了? 你的眉头,是否依然为层出不穷的骚扰短信锁紧;你的账号,是否偶尔会莫名其妙地被篡改;你是否也曾怀疑自己的信息,不知何时就被人悄悄打包出售? 那么这条新闻,请你一定要仔细看,因为有的时候,也许正是因为你的... 05月12日 698 次浏览 发表评论 阅读全文