11月啦,放点东西出来 给wooyun的伙伴们分享下,其实这个技术已经很成熟啦.不过还是有不知道的童鞋吧。 BTW看了看我的注册时间,数数手指也有3年近4年的样子啦…也见证了wooyun的...
WooYun-Zone
WooKnows PPT:WAF绕过(网站安全狗示例)-我的制胜法
PPT内容略有重复,因PPT只是个提纲,敏感内容是以实际演示的形式去分享的;确定不会给厂商带来什么大的影响,所以就把PPT发出来吧,一起吐吐槽!如果你要看PPT内容的话,建议对应乌云主站已确认的漏洞来...
windows错误代码查询-Windows Error Lookup Tool
Windows Error Lookup Tool 是一个windows错误代码查询小工具,只需输入错误代码(Win32, HRESULT, NTSTATUS和出错代码)的16进制或12进制数值,它会...
神兵利刃
Linux枚举及权限提升检查工具——LinEnum
LinEnum是一款Linux文件枚举及权限提升检查工具,可以帮助渗透测试人员对linux系统漏洞或安全问题进行一键式体检。 检查内容: 系统内核版本、发行版本 系统信息: Hostname 网络信息...
WooYun-Zone
迅雷云你伤不起啊
起因 上周,某部比较出名的电影据说出了完整版非枪版,于是在某天堂找到了下载地址。但是下载地址已经失效,朋友给了个迅雷的会员号,于是就打算看看是不是枪版。把某天堂的地址拉了进去,果断找到了已经被迅雷缓存...
网络安全
使用IPsec加密通道远程登录3389的方法
开始-运行-输入“SECPOL.MSC”,打开IPsec。 详细步骤如下:(图解) 首先在远端服务器上进行设置: 然后在本机进行设置:...
风土人情
游迅网遭黑客大面积挂马 专攻IE用户
中新网11月30日电 360互联网安全中心发布木马警报称,国内大型游戏网站游迅网(www.yxdown.com)遭黑客入侵挂马,自29日晚间开始,该网站有超过3000个页面出现恶意代码,如...
MSSQLSERVER
如何控制SQLServer中的跟踪标记_MsSql
跟踪标记是什么? 对于DBA来说,掌握Trace Flag是一个成为SQL Server高手的必要条件之一,在大多数情况下,Trace Flag只是一个剑走偏锋的奇招,不必要,但在很多情况下,会使用这...
sql server多行数据拼接的实例方法_MsSql
1.表结构id type productCode1 铅笔 00012 铅笔 00023 铅笔 00034 钢笔...
SQL普通表转分区表的方法_MsSql
复制代码 代码如下:CREATE TABLE Sale( identity(1,1) NOT NULL,  ...
