小米经历了最近两年品牌知名度的持续强化之后,却在4G这个风口被外界解读为呈现下行趋势。如此一来,小米在4G时代将落后于华为手机的声量渐高。小米与华为手机最近屡屡被业界拿出来相提并论,非此即彼,双方的观...
国内信托机构全部接入征信系统,征信系统信息
近年来,信托贷款业务呈快速增长趋势,对信用管理提出了更高要求。遵循《征信业管理条例》规范精神,在中国人民银行支持下,自2013年9月起,征信中心启动了征信系统采集信托公司贷款业务信息的专...
WooYun-Zone
Burpsuite 的一个安全问题
burpsuite 默认会启用一个 8080 端口,但不仅仅是代理。 http://127.0.0.1:8080/history 访问这个地址可以查看到经过 burp 的所有流量包,如果 bind-a...
Post Exploitation工具 – PowerSploit
PowerSploit是又一款Post Exploitation相关工具,Post Exploitation是老外渗透测试标准里面的东西,就是获取shell之后干的一些事情。PowerSploit其实...
防0day工具 EMET V3官方发布
增强减灾体验工具(Enhanced Mitigation Experience Toolkit,EMET)是一款安全工具,它能为旧版Windows平台和应用程序(包括第三方应用程序)提供最新的安全方案...
PHP
成为一名PHP专家其实并不难
本文作者Bruno Skvorc是一名资深的Web开发者。在这篇文章里主要是讲述成为一名专业的PHP专家所要经历的过程,以及在这个过程里要如何学习掌握技巧和对工具的舍取。(以下为编译内容) 当...
Seay信息安全博客
代码审计:逐浪CMS通用型SQL注入漏洞分析与利用
显示不全请点击全屏阅读 绕过了那个很简单的防注入。直接可以update管理员密码。 注入点: http://demo.zoomla.cn/user/cashcoupon/a...
Drupal – pre Auth SQL Injection Vulnerability – 爱小狐狸的
http://drops.wooyun.org/papers/3197 0x00 背景 影响版本:7.0 到 7.31 危害:非登录状态SQL注入,可造成代码执行。 风险:高危 厂商状态:Drupal...
神兵利刃
安全工具Sqlmap免py环境(2013/09/13更新)
sqlmap是一款开源的注入工具,支持几乎所有的数据库,支持get/post/cookie注入,支持错误回显注入/盲注,还有其他多种注入方法。 支持代理,指纹识别技术判断数据库 。...
sql存储过程的使用和介绍_MsSql
sql server存储过程语法 定义总是很抽象。存储过程其实就是能完成一定操作的一组SQL语句,只不过这组语句是放在数据库中的(这里我们只谈SQL Server)...
