shift:删除原数组第一项,并返回删除元素的值;如果数组为空则返回undefined var a = ; var b = a.shift(); //a: b:1unshift:将...
CVE-2014-0038内核漏洞原理与本地提权利用代码实现
http://drops.wooyun.org/papers/3795 关键字:CVE-2014-0038,内核漏洞,POC,利用代码,本地提权,提权,exploit,cve analysis, pr...
业界关注
20140514 XP“裸奔” 挑战安全–《经济半小时》
【5月13日,是XP停止服务后的第一个补丁日,微软官网公告最新补丁共有8个,包括高危漏洞补丁2个,重要漏洞补丁6个。而随着这些漏洞信息的披露,没有补丁的XP系统会否成为黑客重点攻击的靶子?第三方安全...
神兵利刃
BadUSB的前世今生:USB RUBBER DUCKY和Teensy USB
一、介绍 前段时间翻译了有关BadUSB的两篇文章《解密BadUSB:世界上最邪恶的USB外设》和《研究人员公布BadUSB攻击测试(exploit)代码》,大家反应强烈,很多人都在打听BadUSB的...
Seay信息安全博客
代码审计:discuz x3.0以及discuz x2.5 最新10多个爆路
显示不全请点击全屏阅读 以下内容为 【Seay源代码审计系统1.0】 信息泄露插件生成的自动审计报告,没有人为加工。 报告显示效果不好,请点击上面的【全屏阅读】查看 ...
业界关注
思维互联网和互联网思维有何不同?
从一个角度看,四月二十号是中国互联网诞生二十周年的日子,因为1994年的这一天,第一条向社会公众开放的互联网线路开通运行。与中国互联网五周年,十周年时不同,现今媒体上充斥着溢美之词,“互联...
Python编写的管理后台扫描工具:Admin Finder
这个脚本并不复杂,甚至可以说简单。 小编分享这个脚本的目的在于,大家可以通过它来学习一个基本的扫描工具是如何编写的。 #Created for coded32 and his teamopenfire...
邮箱安全
新型电脑艺术:垃圾邮件植物与模型
垃圾邮件已经成为新的公害,绝大多数人在看到之后的第一反应就是删掉,不过在电脑艺术家Alex Dragulescu手中,这些垃圾却变成了一种艺术来源。运用计算模型和信息视觉化,Alex Dragules...
PHP
php curl 登录 金智统一认证平台(Wisedu)
好久之前就已经把模拟登录学校统一认证系统的代码写了一遍了,今天突然想到分享一下分析流程。一般我都会先定位下 html 中表单的位置,看看参数 然后随便输入个账号,在切换到密码框时可以看到它请求了 ch...
神兵利刃
二级及三级域名收集的方式
1.依靠工具以及搜索引擎: nslookup fierce.pl dnsenum google.com 2.子域名查询工具: 子域名查询3.0.rar
