不幸的是并不是每件事都尽如人意。举个例子,现在将一个Java数组转换为List。当然,我们可以使用Arrays.toList方法,但是如果没有慎重思考就随便使用几乎肯定会产生令人讨厌的意外。考虑完...
WooYun-Zone
《Violent Python》第一章Introduction (UNIX密码破解器及
crown丶prince (我用双手成就你的梦想) | 2015-09-26 19:47 原作者:Chris Katsaropoulos第一译者:@草帽小子-DJ第二译者:crown丶prince 你...
DataBase
JoSQL内存数据库远程代码执行漏洞(含EXP)
JoSQL全称SQLforJavaObjects,提供了应用SQL语句的Java对象的集合的能力开发,JoSQL提供了搜索,排序,group等对Java对象的集合进行类似SQL的查询应该应用的功能。 ...
Seay信息安全博客
注入技巧:mysql 三种报错模式注入利用方法 |
显示不全请点击全屏阅读 1、通过floor报错 可以通过如下一些利用代码 and select 1 from (select count(*),con...
Email钓鱼测试工具包—Phemail
Phemail这个安全测试工具包可以获取那些被Email钓鱼方式引诱的浏览器信息,但由于它并不使用任何web浏览器exploit、不包含任何攻击性,所以100%不会被杀毒软件探测。仅用于安全测试,禁止...
WooYun-Drops
通过DNS TXT记录执行powershell – Evi1cg
http://drops.wooyun.org/tips/8971 0x00简介 DNS TXT记录一般用来记录某个主机名或者域名设置的说明,在这里可以填写任何东西,长度限制255。绝大多数的TXT记...
黑客夜聊
http://www.infoq.com/cn/presentations/hackers-night-chat个人简介Roy厉,加拿大桥牌青年队会员,江湖人称厉哥。黑客,开发者,创业者,微信公共帐号...
利用 Chakra JIT Spray 绕过 DEP 和 CFG – xlab
http://drops.wooyun.org/binary/11171 0x00 摘要 JIT Spray是一种诞生于2010年的漏洞利用技术,可将Shellcode嵌入到JIT引擎生成的可执行代码...
WordPress技巧
begin-lts编辑器增强
最近使用站长提供的begin-lts,在进行编辑的时候发现编辑功能较少,网上搜索的方式似乎不适用于begin-lts,稍微折腾下做记录:打开begin-lts\inc\inc.php,在约...
Python
设置 Sublime Text 的 Python 开发环境
最近,当我主要使用Python开发环境编辑的时候,我开始越来越多地用到Sublinme Text 2.这篇文章主要说明了能让Python的编程者使用更方便的一些设置和调整。 为何选择Sublim...
