由于笔者天生笨拙,且思维不严谨,也实在不擅长写sql语句,高手请勿见笑,就请直接跳过本文吧。 背景就不多介绍了,先建表,插入测试数据吧。字段那些都有注释复制代码 代码如下:--医生表CREATE TA...
WooYun-Drops
进击的短信拦截马 – 瘦蛟舞
http://drops.wooyun.org/mobile/9055 木马利用短信感觉受害者通信录中好友.利用"看你做的好事","看你做的龌龊事"等语句诱导用户安装. 开始分析木马,首先查看其Man...
WooYun-Drops
TLS扩展的那些事 – GoSSIP_SJTU
http://drops.wooyun.org/tips/11232 0x00 背景 TLS扩展于2003年以一个独立的规范(RFC3456)被提出,之后被加入到TLS1.1和TLS1.2的版本中。它...
业界关注
2014年上半年DDoS攻击威胁报告
网络安全威胁正在变得日益复杂,各类攻击目标、手段及来源始终在不断发生着变化。企业及各类组织需要不断关注这些发展态势,以便能够理解与预测未来可能遭遇的恶意...
网络安全
一个远程代码执行漏洞搞定Yahoo, Microsoft, Orange
写在前面: 一个埃及黑客通过一个文件上传,拿下了多个大型厂商旗下网站。而且这个哥们说话蛮逗的,很有喜剧效果。英文原文看这里。 正文: Hello,大家好,今天我将给大家展示一个由“Unauthoriz...
WordPress如何在win系统下实现伪静态
现在对于win2003的服务器,一般主流空间商装的都是IIS6.0的web服务器,一般很多初级用户都会认为win主机支持php伪静态不太好,其实不是,是很多人不明白怎么设置罢了,比如:WordPr...
2014年澳大利亚信息安全挑战 CySCA CTF 官方write u
http://drops.wooyun.org/tips/2444 from:https://www.cyberchallenge.com.au/CySCA2014_Web_Penet...
神兵利刃
恶意程序检测软件—X-Ray 2.0
Raymond发布了X-Ray 2.0版本。X-Ray是一个免费恶意程序检测软件,并且用户可以自行提交可以文件至35家厂商。这些厂商分别是:Agnitum, Antiy Labs, Avast, AV...
WooYun-Drops
DUSTSTORM – virustracker
http://drops.wooyun.org/papers/13281 https://www.cylance.com/hubfs/2015_cylance_website/asse...
Seay信息安全博客
漏洞播报:11月(织梦)dedecms最新注入两处漏洞及修
显示不全请点击全屏阅读 织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历了二年多的发展,目前的版本无论在...
