http://drops.wooyun.org/news/1373 (更多…)
360安全卫士的check_outchain.php你怎么看
不知道各位基友有没有安装360,安装360之后有没有注意到360的这个细节 下面是我的一个小测试 在乌云某处提交了一个表单之后,用burpsuite截获数据,立马弹出来的并不是表单的内容,而是主机向3...
AceDeceiver成为首个可利用苹果DRM设计漏洞感染iO
http://drops.wooyun.org/mobile/13918 from :http://researchcenter.paloaltonetworks.com/2016/03/acedec...
代码审计:phpcms v9前台会员中心上传头像可gets
显示不全请点击全屏阅读 这个算杂记吧。难得老衲啰嗦一次。最开始是11月27号,突然看到一枚补丁。说是前台上传头像可getshell.立马被吸引住了。通过两份补丁的对比,发现在处理压缩包的过程中出现了一...
借用UAC完成的提权思路分享 – 猎豹科学院
http://drops.wooyun.org/tips/8989 0x00 背景 UAC(User Account Control,用户帐户控制)是微软为提高系统安全而在Windows Vista中...
sqlserver中with(nolock)深入分析_MsSql
在查询语句中使用 NOLOCK 和 READPAST 处理一个数据库死锁的异常时候,其中一个建议就是使用 NOLOCK 或者 READPAST 。有关 NOLOCK 和 READPAST的一些技术知识...
wget 网站扒取
wget --mirror --page-requisites --adjust-extension --no-parent --convert-links http://target.c...
Cuckoo恶意软件自动化分析平台搭建 – kernux
http://drops.wooyun.org/tips/11367 Author:kernux Topsec α-lab 0x00 cuckoo概述 Cuckoo是一款开源的自动化恶意软件分析系统,...
使用css3制作登录表单的步骤3
制作步骤: 一, 引入prefixfree.js脚本 下面代码中使用了CSS3无前缀脚本prefixfree.js,可以省去CSS3中前缀“-moz”、“-webk...
销量破了400万的小米手环自称中国第一
华米科技CEO黄汪今天宣布,截至4月12日,小米手环自上市以来销量已突破400万,从而让华米成为中国最大、全球第三的智能手环公司。下午的时候,“小米生态链产品总监夏勇峰”的微博认证用户发微博称:小米手...