显示不全请点击全屏阅读 漏洞作者:360 漏洞分析:Seay 博客:www.cnseay.com 今天习惯性的到处逛,看看文章。看到了360爆的一个ecshop 支付宝支付插件的注入漏洞...
技术分析:剖析HikaShopPHP对象注入漏洞
HikaShop是基于著名开源CMSJoomla!的电子商务程序,可以帮助用户轻松的开发电子商务网站或网店。 距离上次我们发现Joomla!的HikaShop扩展对象注入漏洞(影响版本<2.3....
PHP Vulnerability Hunter 1.3.87发布
最新版本的Php漏洞审计工具已经在4天前发布了。PHP Vulnerability Hunter是一款高级的自动化白盒Fuzz测试工具。最新版本是1.3.87.0,包括很多经过改进的特性像SQL注入漏...
在iphone上安装GCC编译环境
前几天测试了一下iphone上的那个短信漏洞,由于iphone4s的基带版本比较高,无法通过工具破解,所以在4s上发送欺骗短信暂时不行。老外给出的命令行下发送工具sendrawpdu,强调了需要在ip...
创建高安全性PHP网站的几个实用要点
大家都知道PHP已经是当前最流行的Web应用编程语言了。但是也与其他脚本语言一样,PHP也有几个很危险的安全漏洞。所以在这篇教学文章中,我们将大致看看几个实用的技巧来让你避免一些常见的PHP安全问...
Android DropBox SDK漏洞(CVE-2014-8889)分析 – 小荷才露
http://drops.wooyun.org/papers/5232 0x00 前言 本文是对IBM ISS安全团队对DropBox SDK漏洞详细分析的翻译。 原文见http://www.slid...
[转]东京大学加密招生海报解密过程(警告:Ge
来源:蒙歌的日志 这个是去年东京大学情報理工学系研究科的招生海报,我看到人人网和微博都疯狂转载。 此图一出,宾大和CMU都难与之争锋。高校IT男屌纷纷跪舔,各种遐想和意淫,我们东大的软妹子一副古色古香...
逆向被虚拟机所保护的二进制文件 – 左懒
http://drops.wooyun.org/tips/9616 From: http://resources.infosecinstitute.com/reverse-engineering-vi...
MySQL 1071 – Specified key was too long; max key length is 1000 bytes解决方案
1071 - Specified key was too long; max key length is 1000 bytes解决方案 在设计数据库表时,主键设计varchar长度为255,点击保存表...
Scapy中文使用文档 (WOOYUN)
Larry | 2015-10-25 17:35 Scapy中文文档Github地址:https://github.com/Larryxi/Scapy_zh-cn经常用Python搞网络协议编程的同学...