NFCGUI是由RadioWar开发的一款图形化NFC协议安全分析工具,整体程序基于libnfc完成。考虑到NFCGUI这个想法是我们饭后娱乐而生,所以发布的版本功能有所限制,并且也因为某些“游戏规则...
如何为cookie设置HttpOnly
将cookie设置成HttpOnly是为了防止XSS攻击,窃取cookie内容,这样就增加了cookie的安全性,即便是这样,也不要将重要信息存入cookie。如何在Java中设置cookie是Htt...
表哥们成都有没有安全公司招新人啊
年后特别想找一份工作 不然真的只有去搬砖了 跪求给新人一个机会啊 不要工资也行 只希望能在公司学习大牛的姿势 1# fuckadmin | 2016-02-04 09:31 想找...
代码审计:KingCMS 1.0 SQL Injection漏洞 |
显示不全请点击全屏阅读 官网:http://www.kingcms.com/ /** 分页列表信息 @param int listid : 列表id @return array */ pu...
Python 序列的概念及基本操作方法
序列sequence是python中最基本的数据结构,本文先对序列做一个简单的概括,之后简单讲解下所有序列都能通用的操作方法。 序列概念 列表和元组这两种数据类型是最常被用到的序列,python内建序...
代码审计:逐浪CMS通用型SQL注入漏洞分析与利用
显示不全请点击全屏阅读 绕过了那个很简单的防注入。直接可以update管理员密码。 注入点: http://demo.zoomla.cn/user/cashcoupon/a...
动态Shellcode注入工具 – Shellter
最近Shellter已经被正式收录到Kali Linux中,这是该项目发展至今最重要的一个里程碑。由于目前用于辅助渗透测试人员躲避安全软件的工具比较少,所以这里就请大家容我多少几句。 Shellter...
注入基础:详细讲解双查询注入 |
显示不全请点击全屏阅读 我说双查询很难讲清楚,这次就试着讲一下。读了一些原理性的东西。然后尽量通俗的给大家讲清楚。。 在此之前,我们理解一下子查询,查询的关键字是select,这个大家都知道。子查询可...
oracle自动清理archivelog文件的具体方法
1.登陆到服务器上创建rman自动删除两天前的归档日志脚本$ cat >>del_ora_log.rman <<EOF crosscheck archivelog a...
Phira —— 一个 Phigros 的第三方模拟器
在我们游玩 Phigros 的时候,可能大家会觉得官方的收录曲有些少,因此会寻找一些第三方的模拟器和自制铺面进行游玩。这篇文章介绍的 Phira,就是 Phigros 的模拟器之一。下面我就来和大家介...