为了建立冗余较小、结构合理的数据库,设计数据库时必须遵循一定的规则。在关系型数据库中这种规则就称为范式。范式是符合某一种设计要求的总结。要想设计一个结构合理的关系型数据库,必须满足一定的范式。 ...
WooYun-Drops
WireShark黑客发现之旅(8)—针对路由器的Linux木
http://drops.wooyun.org/tips/15222 Author:Mr.Right、Gongmo 申明:文中提到的攻击方式仅为曝光、打击恶意网络攻击行为,切勿模仿,否则后果自负。 0...
WooYun-Drops
CVE-2011-2461原理分析及案例 – gainover
http://drops.wooyun.org/papers/5514 0x00 漏洞背景 从CVE编号就可以看出这个漏洞已经有一些年头了 (1)。 由于这个漏洞发生在Flex SDK里,而非Flas...
Seay信息安全博客
科普好文:常见验证码的弱点与验证码识别 实例
显示不全请点击全屏阅读 0x00 简介 验证码作为一种辅助安全手段在Web安全中有着特殊的地位,验证码安全和web应用中的众多漏洞相比似乎微不足道,但是千里之堤毁于蚁穴,有些时候如果能绕过验证码,则可...
WooYun-Zone
Metasploit 之使用socket通信的webshell简单分析
0×01 前言 常规的webshell都是调用该语言中常用函数来完成读取、执行等操作,从协议上来讲是采用http/https协议。但是和服务器通信还有另外一种方式:socket通信。 常见的...
Python
Python超级程序员使用的开发工具
我以个人的身份采访了几个顶尖的Python程序员,问了他们以下5个简单的问题: 当前你的主要开发任务是什么? 你在项目中使用的电脑是怎样的? 你使用什么IDE开发? 你将来的计划是什么? 有什么给...
神兵利刃
Backtrack5 R3实用新工具分析(上)
Thanks site:freebuf.com Backtrack是最有名的渗透测试/安全评估Linux发行版。2012年8月13日,Backtrack 5 R3发布。这个版本新增了约60个新工具,大...
Seay信息安全博客
某牛申请90sec邀请码文献 |
显示不全请点击全屏阅读 自从tools解散一直没地方去,今天一个朋友说这儿不错。可是鉴于工作的性质,不可能经常把一些渗透记录什么的写到网上,貌似也没 有写文章的习惯,呵呵。就写一下自己的小经验吧,用来...
帝国cms二次开发函数对应文件目录分享
内容摘要 reuserlistall() /e/class/chtmlfun.php line 303testcj() /e/install/data/fun.php line 192reuserjs...
WooYun-Zone
数据分析挑战:精细化的fuzz规则 (WOOYUN)
猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2015-07-28 10:09 我们在国内做安全测试过程中,发现中国姓名排行TOP500(数据统计来自国家人口数据库)的作用是简单而又高效。Woo...
