复制代码 代码如下:select datediff(year, 开始日期,结束日期); --两日期间隔年select datediff(quarter,...
网络安全
金融攻击事件分析:Tyupkin样本技术分析及攻击过程
背景概述 前段时间,卡巴斯基发现并报告了一种新型的恶意程序Tyupkin,该恶意程序针对银行的ATM自动取款机发起攻击,通过微软提供的金融服务控件MSXFS.dl来直接操控ATM设备来实现从取款机任意...
环球时报:中国成为超级计算机强国
对于很多国人而言,电脑似乎已经成了生活中密不可分的一部分,而谈及超级计算机却少有人有清晰的概念,尽管中国目前在超算硬件上已经是当之无愧的强国。根据国际TOP500组织去年11月发布的最新一期全球500...
网站技巧
用jsDeliver+github创建个人cdn
前言 github可以用来存放一些文件,在网页加载文件的时候引入你在github库中所保存的文件,减少服务器的压力增加网页的加载速度,例如:音乐,视频,字体文件以及网页文件。但是GitHub在国内的加...
神兵利刃
Exploit防御工具-ExploitShield Browser Edition
ExploitShield号称一次性解决漏洞的方案,ExploitShield浏览器版可以抵御所有已知和未知0-day漏洞攻击,特别是在用户传统的杀毒软件和安全软件不起作用时发挥效力。 这种方法是基于...
PHP
写给系统管理员的25个PHP安全实践
PHP是广泛使用的开源服务端脚本语言。通过HTTP或HTTPS协议,Apache Web服务允许用户访问文件或内容。服务端脚本语言的错误配置会导致各种问题。因此,PHP应该小心使用。以下是为系统管...
Seay信息安全博客
PHP开发web应用安全总结 |
显示不全请点击全屏阅读 XSS跨站脚本 概念:恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。 危害: 盗取用户...
Seay信息安全博客
代码审计:ecshop2.73 api.php两处SQL注入漏洞附利用
显示不全请点击全屏阅读 漏洞出现在api.php 文件 witch ($_POST) { case 'search_goods_list': search_goods_list(); break; c...
WooYun-Drops
Botconf 2015总结 – virustracker
http://drops.wooyun.org/papers/11652 链接: https://blog.rootshell.be/2015/12/02/botconf-2015-wrap-up-d...
MSSQLSERVER
SQLServer:探讨EXEC与sp_executesql的区别详解_MsSql
摘要1,EXEC的使用2,sp_executesql的使用MSSQL为我们提供了两种动态执行SQL语句的命令,分别是EXEC和sp_executesql;通常,sp_executesql则更具有优势,...
