script 变成sc<x>ript,还有javascript onload onmouseover 基本都是加入捣蛋的<x> 我在想,之前ewebeditor,st...
Seay信息安全博客
代码审计:ThinkPHP框架通杀所有版本的一个SQL注入
显示不全请点击全屏阅读 下面是摘自thinkphp官方的一个公告,官方直接贴出这些东西是非常不负责的行为,跟上次apache公开的Struts2的代码执行一样的行为,会造成很多用户被黑。建议类似的厂商...
浅谈Windows XP系统漏洞的封堵
微软Windows Xp自出世以来就在中国市场中获得了广泛好评和客户的认同,它出色的兼容性和移动性也被业界所推崇。但是金无足赤、Windows Xp也照样存在着系统漏洞。如果我们对此不加强防范的话...
Python 随机数用法
1. random.seed(int)给随机数对象一个种子值,用于产生随机序列。对于同一个种子值的输入,之后产生的随机数序列也一样。通常是把时间秒数等变化值作为种子值,达到每次运行产生的随机系列都不一...
系统文档
Win10/11数字激活死而复生!
9 月底传来一个坏消息,Windows10/11 的数字激活失效。一时间国内外各大网站论坛都在讨论。我在文章《win 数字激活,凉凉咯!》也介绍了之所以失效,原因是微软「关闭了 Win7/ 8 免费升...
Seay信息安全博客
好书推荐:Android软件安全与逆向分析 研究移动安
显示不全请点击全屏阅读 移动安全今年一直炒的比较火,但是真正研究的人非常非常少,移动app大多都是跟服务器有交互,而且大多是通过web api服务的方式,这种模式...
网络安全
NFC闪付风险演示视频
随着PBOC3.0的发布,越来越多的银行卡会增加NFC功能(俗称QuickPass-闪付银行卡),但是这个新特性带来的安全风险还未被人们发觉,Unicorn的小伙伴们特意录制了针对的带有NFC功能银行...
Seay信息安全博客
代码审计:kesioncms(科讯cms) 6.x至8.x版本 getshell漏
显示不全请点击全屏阅读 未对提交参数判断,导致可以写任意文件到服务器上… Wap/Plus/PhotoVote.asp 14 – 23 Dim KS...
Joomla 1.5 – 3.4.5 – 对象注入与远程代码执行漏洞
import requests # easy_install requestsdef get_url(url, user_age...
硬件安全
新型POS机恶意软件——LusyPOS
LusyPOS是一款针对零售商POS机的新型恶意软件,目前以2000美元的售价开始在地下市场贩卖。在55种反病毒引擎中,有30种检测LusyPOS为恶意软件(检测报告)。愈演愈烈的POS机网络犯罪自2...
