受影响系统:SAP HANA Extended Application Services描述:-----------------------------------------------------...
自动化模糊测试框架(BFF)- linux和Mac OS X上的fuzzer工具
Basic Fuzzing Framework (BFF)是CERT发布的自动化dumb fuzzing工具,最新版本为2.5版本。 它能够发现在linux和Mac OS X平台上运行的应用程序的漏洞...
WooYun-Zone
移动电源&窃听器 (WOOYUN)
zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-05-05 10:56 5月3日,微博上有一名名为:王小呆的博友发布了一则微博信息,声称:“在淘宝上买充电宝的小伙伴...
技术关注
[好书推荐]The Web Application Hacker’s Handbook(第
小编:The Web Application Hacker’s Handbook(中文名《黑客攻防技术宝典:Web实战篇》)是小编个人极力推荐的一本安全技术书籍,内容全面、丰富且专业。时隔...
神兵利刃
Oracle数据库攻击测试工具 – ODAT
ODAT (Oracle Database Attacking Tool)是一款开源安全渗透测试工具,可以帮助安全测试人员对Oracle数据库远程进行安全测试。 使用案例: 你具有一个Oracle数据...
MSSQLSERVER
SQL 实现某时间段的统计业务_MsSql
有一张错误上报表,下面只将与本文相关的字段罗列如下:上报人(ReportPerson)、上报错误ID(ErrorID)、上报时间(ReportTime)、状态(State),其中值为0(未解决)、1(...
WooYun-Zone
HawkEye鹰眼系统正式发布 (WOOYUN)
CplusHua | 2015-07-28 14:45 上个周看到@八云紫 发的利用@CloudEye 来进行sql注入的帖子,感到很棒,于是乎就在周末也写了一个类似的系统.这个系统可以用在内网服务器...
WooYun-Drops
BurpSuite插件开发指南之 Java 篇 – Her0in
http://drops.wooyun.org/tools/16056 此文接着 《BurpSuite插件开发指南之 API 下篇》 。在此篇中将会介绍如何使用Java 开发 BurpSuite 的插...
JAVA
Java程序员可能犯的3个常见SQL错误
你可能看到Java程序员每周的工作是编码开发一个可伸缩的Web应用程序,或创建一个动态的网站,或者开发高效的电子商务产品页面,也可能是开发一个Android应用程序等等。但是,即使他们致力于不同的...
WooYun-Drops
TCP安全测试指南-魔兽3找联机0day – lxj616
http://drops.wooyun.org/papers/15557 在安全测试的过程中,我们通常使用应用层工具直接测试待测目标,比如一个HTTP网站应用程序,我们可以直接发送HTTP请求来对其进...
