今天(5月19日)的微博热门话题已经被“英语2017年退出统一高考”刷爆。起因是有媒体援引北师大教授、全国教育学会会长顾明远的说法,称全国将在2017年执行高考新方案(提前三年公布的原则),英语不再参...
XSS攻击防御技术
1 背景知识 1.1 什么是XSS攻击 XSS攻击:跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆。故将...
Python
Python time模块 函数格式 时间操作源码演示
Python标准库中有一个操作时间的模块,叫做 time模块。 PYTHON time模块目录 time模块简介 time模块函数讲解 time模块源码演示 time模块注意事项 一、time模块的简...
Seay信息安全博客
人文资讯:微信收费 哪些公众账号会消逝于江湖
显示不全请点击全屏阅读 在完胜众多OTT类应用之后,微信终于脱颖而出。但是在众目睽睽之下,微信已难有坦途,因为动了运营商的奶酪,狭路相逢的时刻终于到了。 微信作为腾讯发力移动互联网最重要的...
神兵利刃
Facebook社工工具-FBPwn 0.1.8
FBPwn是java开发的、跨平台的Facebook社工工具。FBPwn先向受害人发送一个好友请求,一旦无安全意识的受害人接受了好友请求,它会立即dump受害人所有信息、照片和好友列表到本地的文件夹中...
99%的新移动恶意程序是针对Android
安全公司 F-Secure的2014年Q1报告(PDF)显示,新发现的移动恶意程序绝大多数是针对Google的开源操作系统Android。这很大程度上是因为Android的市场统治地位,以及版本碎片化...
Seay信息安全博客
代码审计:杰奇CMS 1.7商业版SQL注入漏洞分析 |
显示不全请点击全屏阅读 杰奇CMS 1.7商业版用了Zend加密,批量解密后,发现程序员用了几个函数,使得这套系统基本没了注入漏洞。在判断ip时,程序员将.过滤再判断是否是为数字,值得借鉴。 &nbs...
Linux Centos下Nginx反向代理教程
系统要求:CentOS系统,内存64MB及以上、80端口没有被占用 1、安装EPEL repo rpm -Uvh http://mirror.ancl.hawaii.edu/linux/epel/6/...
神兵利刃
绿盟科技威胁分析报告 ——DDoS兵器谱2014Q2版
作者:曹志华 一. 摘要 网络攻防是发生在第五空间的对抗和战争。这是一个动态的过程,无论攻击者还是防御者都在实战中寻求进步。攻防双方的“兵器”就在这个战场中不断磨砺和进化。绿盟科技关注攻防的最新进展,...
