http://drops.wooyun.org/tips/6924 翻译书籍:Reverse Engineering for Beginners 作者:Dennis Yurichev 翻译者:糖果 5...
脚本语言
XMLHttpRequest Level 2 使用指南
XMLHttpRequest是一个浏览器接口,使得Javascript可以进行HTTP(S)通信。 最早,微软在IE 5引进了这个接口。因为它太有用,其他浏览器也模仿部署了,ajax操作因此得...
为什么2015年中国联通损失百亿,利润骤降70%?
115.22亿!与2014年相比,中国联通的营业收入锐减115.22亿,如果你觉得这个数字不够惊悚的化,我告诉你与2013年相比其营收少了266.78亿。2015年联通财报说:计入铁塔相关资产出售收益...
Apache下PHP的几种工作方式
PHP在Apache中一共有三种工作方式:CGI模式、Apache模块DLL、FastCGI模式、 一、CGI模式 PHP 在 Apache 2中的 CGI模式。编辑Apache 配置文件httpd....
WooYun-Drops
令牌的故事(CVE-2015-0002) – cssembly
http://drops.wooyun.org/papers/5037 0x00 前言 这是James Forshaw发表在Project Zero上的文章,主要讲了CVE-2015-0002的原理,...
神兵利刃
Ruby on Rails静态代码扫描工具—Brakeman v1.9.5
Brakeman是一个针对Ruby on Rails应用的开源安全扫描工具,他可以静态分析Rails应用代码,帮助安全研究人员在开发流程中发现安全问题。 与其他大多数web安全扫描器不同的是,Brak...
浅析Sql server锁,独占锁,共享锁,更新锁,乐观锁,悲观锁_MsSql
锁有两种分类方法。(1) 从数据库系统的角度来看锁分为以下三种类型: •独占锁(Exclusive Lock)独占锁锁定的资源只允许进行锁定操作的程序使用,其它任何对它的操作均不会被接受。...
脚本语言
谈谈 jQuery 中的防冲突(noConflict)机制
许多的 JS 框架类库都选择使用 $ 符号作为函数或变量名,jQuery 是其中最为典型的一个。在 jQuery 中,$ 符号只是 window.jQuery 对象的一个引用,因此即使 $ 被删除...
安全漫谈:剖析四种类型黑客
当今世界最珍贵的商品是数据。我们每天创造出2.5万兆字节的数据。对个人来说,需求数据和消费数据维系着我们的生活,而企业则需要数据来推动商业的发展。哪里有需求哪里就会有市场。如今,黑客们使出浑身解数,整...
Seay信息安全博客
安全扫描器:IBM Appscan8.7破解版下载 强大的web安
显示不全请点击全屏阅读 IBM AppScan该产品是一个领先的 Web 应用安全测试工具,曾以 Watchfire AppScan 的名称享誉业界。Rational AppScan 可自动化 Web...
