说明:部分WordPress主题在开发时并没有过多考虑SEO优化,如果手动设置文章关键词和描述,显然不太明智,当然了你完全可以使用插件来帮助你完成,比如All in one seo,但是WordPre...
使用Consul的watch机制监控服务的变化
这篇文章讲述了Consul的watch用法,以及使用Golang来监控Consul中service的变化. 前言 consul常常被用来作服务注册与服务发现,而它的watch机制则可被用来监控一些数据...
网络安全
MS17-010漏洞检测与内网穿透技术的应用
http://www.tuicool.com/articles/MbmmaaY 本文主要介绍一下MSF模块的下载、使用,以及当攻击机处于内网,而目标机也处于内网的解决方法。这里借助MS17-010漏洞...
IP统计发现数十万小米用户用相同地址注册
小米论坛用户数据库泄露,涉及800多万用户,泄露的数据包括了用户名、哈希密码(MD5+salt)、电子邮件、注册IP地址等。小米已证实了此事,发表声明称受影响的是2012年8月前注册的论坛账号,201...
Struts2再曝高危漏洞(S2-020补丁绕过)
之前S2-020漏洞利用方式见drops:Struts2 Tomcat class.classLoader.resources.dirContext.docBase赋值造成的DoS及远程代码执行利用!...
神兵利刃
分享一个小技巧,Burp修改response欺骗
上次看到某同学在问,很多人都说用fiddler 在drops里面的burp教程也是一笔带过,没有很好的实例。 这里就说一下,很多网站,在做验证的时候,是基于js的验证,判断浏览器返...
sql带分隔符的截取字符串示例_MsSql
复制代码 代码如下:eclare @str nvarchar(50);set @str='462,464,2';select @str as '字符串'select len(@str) as '字符长...
网络安全
审计mybatis的SQL注入
mybatis 概述MyBatis是支持定制化 SQL、存储过程以及高级映射的优秀的持久层框架。MyBatis 避免了几乎所有的 JDBC 代码和手动设置参数以及获取结果集。MyBatis 可以对配置...
神兵利刃
BSQL强力爆破工具(BSQL brute forcer) V2
Author: Sid 翻译:daoker这是'bsqlbfv1.2-th.pl'的修改版本。这个perl脚本可以从SQL盲注中获取数据。它把sql常规查询命令作为命令行参数...
网络安全
IE漏洞CVE-2012-1889的稳定利用
MSF的触发代码如下: 触发时的代码如下: <object classid="clsid:f6D90f11-9c73-11d3-b32e-00C04f990bb4" id="xx"> &l...
