python内置有cookielib模块操作cookie,配合urllib模块就可以了很轻易的爬取数据。 #encoding:utf8import urllib2import cookiel...
WooYun-Zone
json hijack如何丢掉referer
</script> func(str){ alert(str) } </script> <script src=http://www.xxx.co...
用Shell做DEAMON后台来控制安全访问
如何做一个后台DEAMON来控制安全访问?这就是贯穿这篇文章的中心概念。 我的控制访问比较特殊,考虑到远程登陆点并非固定,所以无法设定固定IP通过SSH登陆服务器。这样N多IP会通过黑客软件试图破解您...
漏洞分享
UC_KEY未初始化漏洞
上个月UC_KEY漏洞被360炒的很火,这个问题绝对是产品设计过程中的安全问题,DZ要为此负责呀,要做一个负责任的男人。在后台未开启ucenter时候,存在典型的UC_key未初始化漏洞,由于UCke...
系统文档
wp中代码高亮插件中的转义问题
wp中安装了2个代码高亮的插件,一个Crayon Syntax Highlighter 一个pure Highlightjs 使用pure Highlightjs 时,正常,但是使用Cray...
sqlmap用户手册 – 瞌睡龙
http://drops.wooyun.org/tips/143 http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sqlmap这么一个ur...
oracle生成动态前缀且自增号码的函数分享
复制代码 代码如下:create or replace Function GetInvitationNO(prev varchar2, num1 varchar2, num2 varchar2, se...
fastadmin+xunsearch 题库系统搭建教程
前言因为前段时间需要搭建一套题库系统,但是网上并没有很好的开源题库机缘巧合之下,看到 fastadmin 整合的 xunsearch 插件(提供了很好的搜索引擎)由此我决定尝试使用 fastadmin...
快讯信息
TVB“力邀”黎瑞刚入股,为什么?图什么?
文/郑道森 娱乐资本论黎瑞刚旗下公司入股TVB,这件事背后的一些细节耐人寻味:黎瑞刚的投资,是TVB方面邀请的。TVB官网称,公司董事局主席陈国强“十分高兴黎瑞刚先生接受了他的邀请加入”。香港通讯局网...
Banner grabbing HTTP
bad:s=socket.socket(socket.AF_INET,socket.SOCK_STREAM)s.settimeout(2)s.connect((ip_address,80)) ...
