实现: 复制代码代码如下: <!doctype html> <html> <head> <title>遮罩层</title> <met...
Seay信息安全博客
渗透实例:快递厂商的安全小测 |
显示不全请点击全屏阅读 0x01 事起有因 双十一在淘宝上买了几件衣服,昨天收到短信说快递已发。于是查了下物流订单详情,然后顺便手贱了下。 0x02 安全问题 A 韵达 ——-...
Seay信息安全博客
代码审计:anwsion一个类设置缺陷导致安全过滤失
显示不全请点击全屏阅读 anwsion一个类设置缺陷。哎。。。。 models/system.php public function analysis_keyword($string) { $...
Seay信息安全博客
实用工具:Layer 子域名挖掘机4.1 全新重构+175万大
显示不全请点击全屏阅读 经常看到有文章推荐用这个子域名挖掘的小工具,但之前都没好好写,代码很乱,效率也不高,有时候还经常崩溃,既然大家这么喜欢用,那干脆今晚抽了点时间全部重写了下,新版更稳定,也加入了...
网络安全
教你如何用非主流方式抓鸡(图)
事先声明一下,其实这个是没有什么技术含量的,只是一个思路. 第一步:找一个可以观看的SWF文件 第二步:用"SmartSWF.EXE'把这个SWF文件转换成EXE文件,当然也可...
神兵利刃
Android黑客工具包——Destiny
特别注意:仅用于安全测试与教学,禁止非法用途。 这个软件,我无语了,不知道该怎么搞,我测试了很久,很多功能都好像效果,亏它还是安卓黑客工具排行榜第一的翻版,也就是ZANTI工具包。在这里发给大家,去了...
联想控股上市头天,柳传志:A股有泡沫、投资者
联想控股于今日(6月29日)在港交所挂牌上市,开市报43.15港元,尽管股价一度升逾1%,但随着两地股市一路飘绿,联想股价最终收报42.95港元,比招股价微跌0.07%。在随后的联想控股H股上市媒体见...
WooYun-Zone
如何高效、优雅的利用cookie
当获取到cookie,利用cookie登录,一般都是用editthiscookie来一行行修改,而cookie内容比较多的时候,这样一行行修改实在过于麻烦 editthiscookie可以导出形如: ...
win平台oracle rman备份和删除dg备库归档日志脚本
总觉得使用windows跑oracle是不靠谱的事情,可以这个世界上总有很多人喜欢做类似这样的事情,对于数据库比较常见的两件事情:rman和删除dg备库归档日志,在linux/unix平台上使用she...
通过SQL注入得到WebShell的原理及步骤
一.通过SQL注入得到WEBSHELL的原理: N.E.V.E.R的方法:利用数据库备份得到WEBSHELL。创建一个表,在表中建一个字段用来保存木马数据。然后利用MSSQL导出库文件的办法把整个数据...
