看到一篇老外的文章《Documenting your Pentest》,貌似目前大家做一些渗透测试或者说练手什么的,很多都是事后补图或者说事后回想来根据文档记录,基本没有人会进行全程的记录等。但是随着...
速腾换悬架只需大众7%利润 但大众不干
大众召回“断轴”速腾事件仍在持续发酵。10月17日,一汽-大众汽车有限公司(下称“一汽-大众”)和大众汽车(中国)销售有限公司宣布,将在中国召回装配了耦合杆式后悬架的563605辆一汽-大众新速腾轿车...
Seay信息安全博客
最新漏洞:老树新花DedeCms SQL注射漏洞再利用 |
显示不全请点击全屏阅读 dedecms版本 20121122 需要magic_quotes_gpc=Off 应该是没有什么大危害的漏洞. 原来发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了...
WooYun-Drops
2015移动安全挑战赛(阿里&看雪主办)全程回
http://drops.wooyun.org/tips/5409 Author: 上海交通大学密码与计算机安全实验室软件安全小组GoSSIP 第一题 0x1 分析 (更多…)
sql删除重复数据的详细方法_MsSql
一. 删除完全重复的记录 完全重复的数据,通常是由于没有设置主键/唯一键约束导致的。测试数据:复制代码 代码如下:if OBJECT_ID('duplicate_all') is not nulldr...
神兵利刃
一个扫目录扫后台的工具【Sensitive Buster v 1.0】
Sensitive Buster是由国外黑客组织r00tw0rm开发的一款工具,他可以发现web服务器上存在的管理地址、敏感文件夹、备份文件等,使用python编写,并且开源。 用法: 1:安装pyt...
基于存储过程的详细介绍_MsSql
存储过程简介 --------------------------------------------------------------------------------什么是存储过程:存储过程可...
WooYun-Drops
sqlmap支持自动伪静态批量检测 – 路飞
http://drops.wooyun.org/tools/15038 0x00 前言 由于还没有找到一款比较适合批量检测sql注入点的工具(proxy+sqlmapapi的方式批量检测之类的批量sq...
合并JavaScript数组的N种方法
这是一篇简单的文章,关于JavaScript数组使用的一些技巧。我们将使用不同的方法结合/合并两个JS数组,以及讨论每个方法的优点/缺点。 让我们先考虑下面这情况: var a =...
警方驾车测试女大学生防范意识:5女生4人上车
近期,全国接连发生女大学生失联事件,一时成为热门话题。近日,南京警方对女大学生的防范意识进行了一场测试,一民警驾迈腾轿车,在大学城以问路为由搭讪女大学生,结果被搭讪的5名女生中,4人上了陌生人的车。测...
