收集了蛮多的,扔10条出来,我好想当一条渗透狗远离XSS <listing><img src=x onerror=alert(1)></listing>...
自动审计flash的python脚本
之前写的一个简单的通过google搜索结果自动反编译flash文件并进行审计的工具。 代码是从以前写的其他代码中扣过来的,很烂,用的时候就将就将就吧,计划回头修改让好用些。 运行环境: 1、windo...
一些不错的技术文章 2015-04-03
report Open Crypto Audit Project TrueCrypt LINK Android Security 2014 Year in Review LINK web: The s...
[chrome扩展] XssSniper
作者:爱梅小礼 XssSniper 扩展介绍 一直以来,隐式输出的DomXSS漏洞难以被传统的扫描工具发现,而XssSniper是依托于Chrome浏览器的扩展,通过动态解析可以快速准确的发现DomX...
[CORE-2015-0002] – 安卓Wifi直连拒绝服务漏洞
– Android WiFi-Direct Denial of Service http://seclists.org/fulldisclosure/2015/Jan/104 部分安卓设备...
[CVE-2013-2094]Linux PREF_EVENTS Local Root 2.6.37-3.8.10 x86
http://sd.fucksheep.org/warez/semtex.c 又一个linux安全的偶像sd牛刚刚发出的作品。。感觉上基本是个通杀的东西,但是目前为止,我的测试是rh6.3和cento...
[python hackers] Top 100 Python Projects
读最优秀的项目源码,了解和学习猥琐技巧 Top Python Projects http://pythonhackers.com/open-source/ 1# 浮萍 ((0)) | 2016-02-...
[xsser.me]分享一下自己新浪短网址生成代码不需要
时间匆忙 大牛见笑 下载请点击感谢!!! 在function.php中增加下方代码 /*t.cn短网址*/ function Vpost($url,$data){ // 模拟提交数据函数 ...
[场记]乌云第一届沙龙圆满结束(PPT全部上传完毕
在这个灰蒙蒙的周末,乌云君在WooYun Club举办了一场技术与心灵的洗礼————第一届乌云线下技术沙龙(持续性),还与联合网易花田举办的白帽子相亲活动。 乌云线下技术沙龙为...
[风惩一周年]Wind Punish安全团队-风惩安全(团队渗
2015年6月5日,Wind Punish安全团队(www.windpunish.net)扬帆起航,在一个充满回忆的机房中,当Wind与Punish的英文单词相遇时,时光的卷轴被悄然改写,一年以来,W...