共计 3601 个字符,预计需要花费 10 分钟才能阅读完成。 镜像源 # 替换原来的源地址 vim /etc/apt/sources.list 阿里云镜像 deb http://mirrors.al...
window属性可控能否执行js代码?
比如 s = "alert"; window(obj)这种。 像window这种因为alert是window的一个方法,可以被调用。复杂的js代码如果没有双引号的话直接包一个function就可以了,...
风土人情
春运的前世今生
虎嗅注:今天的你可能正在回家路上,也经历了开票瞬间就“秒光”的场面。可直到20世纪最初的几年,鲁迅从北京回到绍兴全程需要86个小时。而即便如此,对于普通人来说,这样长距离出行的花费也是天文数字;直到2...
帝国cms灵动标签调用副表字段内容
内容摘要 帝国cms灵动标签调用副表字段内容 文章正文 功能:帝国cms灵动标签调用副表字段内容1.在帝国cms里灵动标签循环内用SQL读取副表内容2.列表模板或标签模板中调用副表字段内容 原理:在灵...
Seay信息安全博客
科普好文:常见验证码的弱点与验证码识别 实例
显示不全请点击全屏阅读 0x00 简介 验证码作为一种辅助安全手段在Web安全中有着特殊的地位,验证码安全和web应用中的众多漏洞相比似乎微不足道,但是千里之堤毁于蚁穴,有些时候如果能绕过验证码,则可...
移动安全
Android又爆重大漏洞:谁之祸根,谁该庆幸
引言 当看到这则消息的时候,确实感受到一股莫名的气流在涌动,造成这种气流的主要原因是,有些人在笑、有些人在闹、有些人发愁、有些人则开始策划着什么。目前...
Exploit开发系列教程-Heap – P3nro5e
http://drops.wooyun.org/tips/7275 0x00 Heap 当进程开始运行时,堆管理器会创建一个新的堆,其被称为进程的默认堆。c/c++应用程序也会创建所谓的CRT堆 (在...
WooYun-Zone
全宇宙最大的漏洞响应平台眼中的第三方漏洞收
猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2015-01-09 15:23 只看图,不说话 分享到: 16 个回复 1# 回复此人 感谢 "感谢"将向此回复作者赠送1个乌云币。 GrayTr...
风土人情
黑客攻击网商勒索百万 幕后老板竟是知名信贷公司
9月份,厦门一家金融技术服务有限公司网站受到攻击,损失惨重。直到10月29日之前,一场看不见人影、听不到声音的网络追捕,在虚拟与现实之间展开。厦门警方昨天介绍,于近日捣毁一个利用黑客技术恶意攻击商业网...
WooYun-Zone
JSON探针—定位目标网络虚拟信息身份 (WOOYUN)
Jacks (https://royalhack.ru) | 2014-11-06 00:03 11月啦,放点东西出来 给wooyun的伙伴们分享下,其实这个技术已经很成熟啦.不过还是有不知道的童鞋吧...
