http://drops.wooyun.org/papers/7816 Black Hat USA 2015正在进行,在微软安全响应中心公布的最新贡献榜单中,绿盟科技安全研究员张云海位列第6位,绿盟科...
PHP
php curl 不返回任何信息——一个 bug 修一下午
偶然发现学校的教务系统能用统一认证系统账号登录(吐槽一下,我还一直以为教务系统只能用独立的密码登录),刚好最近写了个统一登录的 php 类,便想着能不能通过代码登录教务系统,并通过 api 查询信息。...
WooYun-Drops
再探Stagefright漏洞——POC与EXP – 猎豹移动安全中心
http://drops.wooyun.org/papers/7557 作者:Qever 0x00 前言 在之前的《抛砖引玉——Stagefright漏洞初探》中,我们确定了漏洞的产生位置,然后整篇文...
phpcms v9 各种注入漏洞补丁
1、宽字节注入漏洞/phpcms/modules/pay/respond.php 位置约16行原来代码$payment = $this->get_by_code($_GET);替换为$...
业界关注
印度网络威胁概览
一、摘要 印度是一个充满反差和多样化的国家,其众多的族群、信仰、语言和政治变化构成了如今的文化和社会。印度最近也成为了世界IT产业的主角,印度的高等学校有很多的毕业生成为了程序员、计算机工程师或其他I...
神兵利刃
对windows密码抓取神器mimikatz的逆向分析
mimikatz可谓获取windows明文密码神器,新版本更是加上了64位支持。用过一个小型获取明文密码程序,只有一个可执行文件ReadPSW.exe,通过逆向写出了源代码,稍微改改可能也可以支持64...
Burp NoPE Proxy插件
下载地址:https://github.com/summitt/Burp-Non-HTTP-Extension 视频插件:https://www.youtube.com/watch?v=4K0ZhWI...
漏洞分享
Windows安全通道远程代码执行漏洞(CVE-2014-6321)浅析
一、背景 Windows安全通道(SecureChannel,Schannel)惊报漏洞,微软日前发布列为重大等级的MS14-066信息安全公告,揭露了在Schannel中的远程代码执行漏洞(CVE-...
JavaSE、JavaEE和Javaweb的区别和联系
1.JavaSE(Java Standard Edition)标准版 Java SE 以前称为 J2SE,定位在个人计算机使用,用来开发C/S架构软件。它允许开发和部署在桌面、服务器、嵌入式环境和实时...
利用docker来快速部署网站
##启动容器docker run -itd -p 80:80 -p 443:443 -p 3306:3306 gnoloahs/ubuntu16.04-oneinstack##一行命令安装docker...
