WordPress自带的搜索功能实在有点弱了,不仅容易给数据库增加查询负担,而且搜索出来的结果还不一定准确,很难满足于我们日常的Wordpress站内搜索需求。于是强化Wordpress默认搜索就非常...
Burpsuite之Http Basic认证爆破
有的时候经常遇到401.今天正好朋友问怎么爆破,也顺便记录一下 怕忘记了referer:http://www.2cto.com/Article/201303/194449.html看到Burpsuit...
JavaScript 有多灵活?
JavaScript 是一种灵活的语言,表达力极强,我来举一个例子,保证让很多人大吃一惊。 本文受到了 Kyle Simpson 的文章《Iterating ES6 Numbers》的启发。 ...
用sql实现18位身份证校验代码分享 身份证校验位
身份证校验码的计算方法 1、将前面的身份证号码17位数分别乘以不同的系数。第i位对应的数为mod11。从第一位到第十七位的系数分别为:7 9 10 5 8 4 2 1 6 3 7 9 10 5 8 4...
模拟微信浏览器
google浏览器 F12 审核元素-Elements-console-Network填入:Mozilla/5.0 (Linux; Android 4.4.4; HM NOTE 1LTEW Build...
Java导入导出TXT文件
在Java中IO操作是有相应步骤的,以文件操作为例,主要的操作流程如下:使用File类打开一个文件;通过字节流或字符流的子类指定输出的位置;进行读/写操作关闭输入/输出字节流和字符流区别:读写单位:顾...
闲扯下午引爆乌云社区“盗窃”乌云币事件 – 心
http://drops.wooyun.org/papers/382 起因 请各位看官看这里:http://zone.wooyun.org/content/4997 斗胆分析下漏洞细节,在 http:...
盲注学习总结
sql注入中的盲注的几种类型1.基于时间延时注入基于时间的手工盲注一般都是通过二分法或逐位法确定范围获取目标值。大大缩小了请求数。通过控制,获取响应时间来判断目标值的正确性。使用大量情况,在纯盲情况下...
利用JBoss漏洞拿webshell方法 |
显示不全请点击全屏阅读 JBoss是一个大型应用平台,普通用户很难接触到。越是难以接触到的东西越觉得高深,借用北京公交司机李素丽的一句话“用力只能干出称职,用心才能干出优秀”,在安全上也是如此,虽然J...
[原创工具]替换服务提权可能性检查工具chkPriv
虽然NTFS格式的分区对权限分配继承有了很好的控制,不过在一些虚拟主机中安装的第三方服务中,权限配置不当的情况依然存在。这个小工具,检查当前系统中所有服务,列出存在权限配置不当的项。编译环...