众所周知,前段时间苹果与FBI就“是否为iPhone留后门”这个问题掐架,双方僵持了很久,苹果都没有作出让步。后来,有消息称,FBI找到了一家以色列公司,帮助其解锁iPhone。目前,FBI已...
三個白帽-条条大路通罗马系列2-Writeup – 路人甲
http://drops.wooyun.org/tips/16055 0x00 前言 好好的Web咋變成了misc?友谊小船,說翻就翻!!!! http://4e79618700b44607c.jie...
多线程WEB安全日志分析脚本|
为了方便平时定期web服务器安全日志分析,闲暇时写了个小脚本,支持自动scp远程web服务器日志到本地,然后多线程安全分析,分析策略是软waf提取到正则,所以基本上目前主流的web攻击行为,sql注入...
punkspider – 全球Web应用程序漏洞扫描引擎
安全问题威胁着所有Web应用程序和网站,其中XSS(跨站脚本攻击)、SQL注入最为常见。开发者一旦忽视了这一方面,有可能会造成严重的后果。 开发者可通过Punkspider来检测自己的Web应用程序(...
跑wordpress用户密码脚本.
在做渗透测试的时候,有时候会遇到一个wordpress博客,如果版本比较新,插件也没有漏洞的话,可以爆破用户名密码来尝试下。 大脑混沌情况下写的,有bug欢迎提出,由于是php的所以跑起来比较慢,下次...
从果粉到黑吃黑:一个论坛挂马的奇异反转 – 3
http://drops.wooyun.org/news/15451 0x00 前言 继上个星期国内知名果粉社区威锋网(上周事件一出,威锋网已修复)遭黑客挂马事件后,360安全卫士再度发现该黑客还在其...
法术与鸡汤:从活佛到仁波切
过去,西藏的政教合一体制,催生了具有世俗权力的宗教领袖的转世制度。大庙里的可以转,小庙里的,当然也无不可。转世的僧人大小领袖,说他是喇嘛可以,按汉人的说法称之为活佛,听起来更神。学究气地称之为朱古,当...
「水坑」关于 Z-BlogPHP 1.7 缩略图的一些记录
首页 电脑网络 「水坑」关于 Z-BlogPHP 1.7 缩略图的一些记录 沉冰浮水 电脑网络 1条留言 1770 次浏览 1年前 (2021-02-24) 吐槽/反馈/建议: ...
本地网络连接监测软件SterJo NetStalker v.1.0
SterJo NetStalker是一款免费的本地网络连接监测软件,可以发现所有授权和未授权的网络访问连接。和大多数防火墙一样,你可以通过配置策略进行对外部网络的访问控制。 如果使用其他扫描工具检测你...
@msn.com 0成本教程
本帖最后由 yuke 于 2023-11-5 22:01 编辑 订阅 MSN Premium 服务 1. 美区 Microsoft 账户(任何邮箱...