Debian 7(wheezy)的内核是3.2,要想把内核升级到3.16怎么办呢?使用backports源! 一、添加backports源打开/etc/apt/source.list文件,加...
R-Studio
虽非一款专一的数据恢复软件,但它在数据恢复方面确有其独到之处。该程序除了支持常见的FAT12/16/32、NTFS、NTFS5文件系统之外,还支持Ext2FS(Linux或其它系统)文件系统及UFS1...
Android(4.4版本以下)浏览器同源策略绕过漏洞
什么是同源策略(Same-Origin-Polocy) 同源策略(SOP)是客户端脚本(尤其是Javascript)的重要的安全度量标准,是浏览器安全核心基础。它最早出自Nescape Navigat...
Linux减少cc攻击
CC攻击可算是最郁闷的攻击了,硬防防不住,软防防不来。 不过用linux自带的iptables却可以减缓CC攻击首先安装iptablesapt-get install iptables然后使用命令添加...
安装完 MySQL 后必须调整的 10 项配置
当我们被人雇来监测MySQL性能时,人们希望我们能够检视一下MySQL配置然后给出一些提高建议。许多人在事后都非常惊讶,因为我们建议他们仅仅改动几个设置,即使是这里有好几百个配置项。这篇文章的目的...
简单获取CDN背后网站的真实IP (WOOYUN)
fate0 (我在未来等你) | 2015-01-15 20:17 事先声明: 方法可能存在漏报(嗯, 在人品差的情况下)唔, 我们使用 www.wooyun.org 作为案例。首先从 www.woo...
Hacking Team不需越狱即可监控iOS用户 – 猎豹移动安
http://drops.wooyun.org/mobile/7195 0x00 简介 近日总部位于意大利的监控软件开发公司HackingTeam被黑,415GB文件被泄露,HackingTeam泄漏...
Java GUI界面SQL注入工具 – JSQL
JSQL是一个易于使用的SQL注入工具,它包含了一些常见的检测方法。目前版本只支持mysql。 特点如下: GET, POST, header, cookie methods visual, erro...
一个“神奇”的工具:把 JavaScript 代码转为 ()[]{}!+ 字符
阿根廷的程序员Patricio Palladino 近期发布了一款工具,可以将JavaScript 代码转为 (){}!+ 字符,各位跨站师,你懂得,春天来了。 Patricio Palladino提...
乌云众测团队招人(安全技术方向) (WOOYUN)
zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2015-08-07 19:24 众测技术支持(岗位长期有效)工作地点:北京工作职责: - 负责众测漏洞审核- 参与安全方面的...