有段时间没写东西了, 最近看到zone里出现了很多“XSS怎么绕过某某符号的帖子”,觉得很多新手在寻找XSS时走进了一些误区,比如:专门想着怎么去“绕过”。这里做个总结,希望对大家有所帮助。 1. 误...
几种常见的cms密码加密方式
1.Discuz: $pw = md5(md5($password).$salt); 2.74cms(骑士CMS): $password_hash=md5(md5($password).$pwd_ha...
Arrays针对数组使用提供了一些实用方法
共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。 复制数组 System.arraycopy() 参数:源数组,从源数组哪个索引开始复制的偏移量,从目标数组哪个索引开始复制的偏移量,需要复...
动态Shellcode注入工具 – Shellter
最近Shellter已经被正式收录到Kali Linux中,这是该项目发展至今最重要的一个里程碑。由于目前用于辅助渗透测试人员躲避安全软件的工具比较少,所以这里就请大家容我多少几句。 Shellter...
Drupal – pre Auth SQL Injection Vulnerability – 爱小狐狸的
http://drops.wooyun.org/papers/3197 0x00 背景 影响版本:7.0 到 7.31 危害:非登录状态SQL注入,可造成代码执行。 风险:高危 厂商状态:Drupal...
Python socket套接字模块server/client端操作
如果想用Python做一个服务器端和客户端的通信程序,那么就一定要选择标准库中的 scoket 套接字模块,它支持多种网络协议:TCP/IP、ICMP/IP、UDP/IP等。 在网络中一个最基本的组件...
使用C++的StringBuilder提升4350%的性能
介绍 经常出现客户端打电话抱怨说:你们的程序慢如蜗牛。你开始检查可能的疑点:文件IO,数据库访问速度,甚至查看web服务。 但是这些可能的疑点都很正常,一点问题都没有。 你使用最顺手的性能分...
风土人情
两点之间最快的竟然不是直线?
两点之间最快的竟然不是直线?! 两个实验告诉我们至真的人生哲理! 1、 经过无数学霸的论证和科学实验,上图红色路线是最快的路线,此曲线也因此被称为“最速曲线”。...
Seay信息安全博客
成长感悟:分享我的通用快速入门 高效学习方法
显示不全请点击全屏阅读 先来一张养养眼 经常会有童鞋问我学网络安全怎么入门,这也是大部分没入门童鞋的难处。我一般把这类人归为“笨人”,当然不是全否...
WooYun-Drops
利用勒索软件Locky的漏洞来免疫系统 – netwind
http://drops.wooyun.org/papers/14852 From:https://www.lexsi.com/securityhub/abusing-bugs-in-the-lock...
