经常使用Word办公软件的朋友都喜欢给文档添加密码,这样一来就可以很好的防范资料泄露,特别是一些很重要的资料和文件,一定要很好的做好保护措施。 但是添加密码的文件多了,难免会将一些文件的密码忘掉,这...
wordpress纯静态html网页生成插件simply-static
有时不得不承认wordpress比较占用服务器资源以及运行较慢的事实,先前使用万网虚拟主机搭建的wordpress站点,就经常因为消耗过大而被停止站点。提高wordpress运行速度的方法有多种,比如...
WPBforce – WordPress Brute Force by Gothie
WPBforce – WordPress Brute Force by Gothie WPBforce é uma Ferramenta para cackear usuário de u...
Splunk实战(一)——索引器配置以及转发器安装
http://drops.wooyun.org/tips/16143 0x00 前言 本文将以连载的形式分享splunk在实战中的运用:从索引器&转发器的安装部署开始,到普通搜索&字段...
黑产godlike攻击: 邮箱 XSS 窃取 appleID 的案例分析
http://drops.wooyun.org/papers/11692 最近黑产利用腾讯邮箱的漏洞组合,开始频繁的针对腾讯用户实施攻击。 其利用的页面都起名为godlike.html,所以我们把这起...
Joomla 1.5 – 3.4.5 – 对象注入与远程代码执行漏洞
import requests # easy_install requestsdef get_url(url, user_age...
PHP基础02—字符串
本文章向大家介绍PHP基础02---字符串,主要包括PHP基础02---字符串使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。 字符串类型 定义: 引号方...
关于MongoDB你需要知道的几件事
Henrique Lobo Weissmann是一位来自于巴西的软件开发者,他是itexto公司的联合创始人,这是一家咨询公司。近日,Henrique在博客上撰文谈到了关于MongoDB的一些内容...
代码审计:kesioncms(科讯cms) 6.x至8.x版本 getshell漏
显示不全请点击全屏阅读 未对提交参数判断,导致可以写任意文件到服务器上… Wap/Plus/PhotoVote.asp 14 – 23 Dim KS...
SSLyze:开源SSL安全监控工具|
之前有看过sslyze 这个工具,可以对ssl的一些漏洞证书等进行一些检测,所以就想着写能够监控SSL状态的小工具。工具基于sslyze、djiango开发,可以检测证书过期检测和提醒、sha1签名算...