http://drops.wooyun.org/tips/688 目录 0x00 Flash CSRF 名词解释 0x01 Flash CSRF形成的原因 0x02 Flash CSRF可以干些什么 ...
Nmap6.25圣诞版发布!增加85个新脚本,更优性能,Win8增强特性等
自Nmap6.01发布已经5个多月过去了,今天告诉大家一个好消息:Nmap6.25发布!希望各位能够欢度圣诞。Nmap 6.25包含了数百项改进,包括85个新NSE脚本,近1000个新OS和服务指纹识...
WooYun-Drops
ngx_lua_waf适应多站点情况的研究 – zhangsan
http://drops.wooyun.org/tips/5796 0x00 前言 在前一篇文章《基于ngx_lua模块的waf开发实践》(链接为:http://drops.wooyun.org/ti...
Seay信息安全博客
渗透测试:从“黑掉Github”学Web安全开发 科普知
显示不全请点击全屏阅读 这个文章涉及到一些理论的东西,国内的脚本小子都是只会玩工具,缺少漏洞原理基础,文章写的很详细,所以分享一下。 Egor Homakov(Twitter: @homakov 个人...
[Python脚本]Admin Finder管理后台扫描工具
这个脚本并不复杂,甚至可以说简单。 小编分享这个脚本的目的在于,大家可以通过它来学习一个基本的扫描工具是如何编写的。 #Created for coded32 and his teamopenfire...
WooYun-Drops
Apple OS X系统中存在可以提升root权限的API后门 –
http://drops.wooyun.org/tips/5566 from:https://truesecdev.wordpress.com/2015/04/09/hidden-backdoor-a...
递归:这帮坑爹的小兔崽子–零基础入门学习Python023
递归:这帮坑爹的小兔崽子 让编程改变世界 Change the world by program 斐波那契数列的递归实现 这节课我们用斐波那契(Fibonac...
WooYun-Drops
Flappy Bird 恶意程序详细分析 – 爱小狐狸的小螃蟹
http://drops.wooyun.org/tips/1314 0x00 背景 Flappy Bird是在年初的时候非常火爆的一个小游戏,但是后来作者在2014年2月10日将其在Apple与Goo...
Seay信息安全博客
C++学习:浅谈MFC |
显示不全请点击全屏阅读 API:Application Program Interface Windows操作系统留给了我们两种接口,一种是用户接口(例如我们桌面的图标,可以方便用户取得系统的服务)。...
WooYun-Drops
CVE2014-6287分析报告 – cssembly
http://drops.wooyun.org/papers/3091 0x00 写在前面 在乌云zone里看到了《HFS 2.3x 远程命令执行(抓鸡黑客末日)》的文章,以前只是分析二进制漏洞,这种...
