简介:Pecker Scanner是一个PHP语言编写的基于php语法扫描、词法分析的webshell扫描工具,相比基于字符串用正则表达式检测的做法,有超高的准确性。默认检测eval语言结构,无法配置...
神兵利刃
“高端”人士必备:新型安全加密通讯应用Otr.
在斯诺登爆料之后的“全球监控”时代,如果是非常在意数据隐私的“高端人士”,那么FreeBuf今天要介绍的这款应用可能会很适合你。 Otr.to简介 Otr.to是一款基于浏览器的开源的P2P消息应用,...
神兵利刃
[更新]Web应用程序扫描器评估工具-wavsep V1.2
wavsep 是一个包含漏洞的web应用程序,目的是帮助测试web应用漏洞扫描器的功能、质量和准确性。Wavsep收集了很多独特的包含漏洞的web页面,用于测试web应用程序扫描器的多种特特性。 目前...
澳门已有两公共机构APP怀疑侵犯隐私而被该办调查
当下热门的手机App引起澳门特区政府个人资料办公室的关注,已有两公共机构App怀疑侵犯个人隐私而被该办调查。该办将在下半年出台规范并且执罚。App可能未经告知目的而搜取用户信息,还可能转移给第三方、追...
系统文档
Centos7.4安装图形化界面
1、安装X(X Window System):yum groupinstall "X Window System" 2、由于这个软件组比较大,安装过程会比较慢,安装完成会...
PyQt开发(二):界面与逻辑分离
0x00 PyQt原生支持界面与逻辑分离,特别是使用QtDesigner设计界面。 0x01 转换UI文件 使用QtDesigner设计并保存界面之后,会产生一个.ui文件,这里我们使用PyUIC去直...
从技术角度深入剖析:改号软件,电话号码任意
http://drops.wooyun.org/tips/342 这是去年写的一篇文章http://lcx.cc/?i=2484,转过来了,如有不妥,还请指正。 刚才看到乌云有人发帖问:网上流传的修改...
WooYun-Drops
隐私泄露杀手锏:Flash 权限反射 – EtherDream
http://drops.wooyun.org/papers/5732 0x00 前言 一直以为该风险早已被重视,但最近无意中发现,仍有不少网站存在该缺陷,其中不乏一些常用的邮箱、社交网站,于是有必要...
VPS 测速脚本收集
VPS测速脚本好多都挂了,还有一些过于讨人开心,为了便于大家使用,此处做了一些收集。可以一个个的试,喜欢哪个用哪个。 wget -qO- git.io/superbench.sh | bash wge...
WooYun-Zone
对MD5散列密码的一些思考 (WOOYUN)
xsjswt | 2015-01-08 10:00 《应用密码学 -算法、协议与C源码》是一本很好的密码学协议入门、科普书作者并没有一开始就介绍算法的数学原理、算法如何工作这样的细节而是从一开始就在说...
