复制代码代码如下: li{ display:block; font-size:14px; height:16px; line-height:16px; width:330px; white-space...
Oracle 数据库连接查询SQL语句
内连接(inner join)。 外连接: 全连接(full join)、左连接(left join)、右连接(right join)。 交叉联接(cross join)。 外连接与内连接不一样,外连...
WooYun-Drops
Linksys WRT54G 路由器溢出漏洞分析—— 运行环境修
http://drops.wooyun.org/papers/7660 本文节选自《揭秘家用路由器0day漏洞挖掘技术》,吴少华主编,王炜、赵旭编著,电子工业出版社 2015年8月出版。 本章实验测试...
业界关注
绿盟科技:2014 上半年反数据泄露报告
目前就信息安全威胁来说,最为常见的两种形式是拒绝服务和数据泄露。随着国内信息技术的不断发展,“拖库”之类的数据泄露事件也越来越多。此报告即为《2014 H1 绿盟科技DDoS威胁报告》的姊妹篇,用以快...
Seay信息安全博客
职业感悟:从面试中看安全人员发展趋势 |
显示不全请点击全屏阅读 安全,未知攻焉知防。 我把安全人员定义为成攻防两派人,安全甲乙方我都待过,回顾总结面试过的人,很明显的一个趋势是安全人员在慢...
WooYun-Drops
Webgoat学习笔记 – Alan.Li
http://drops.wooyun.org/web/13594 0x00 安装 WebGoat的版本区别 WebGoat是一个渗透破解的习题教程,分为简单版和开发版,GitHub地址. 简单版安装...
Seay信息安全博客
测试工程师如何与开发工程师和谐交流 |
显示不全请点击全屏阅读 作为测试工程师,在日常工作中接触最多的当然是团队中的开发工程师,如何和开发工程师进行有效的交流是测试工程师面对的重要问题。一般来说,在一个团队中,总是有开发人员喜欢和不喜欢的测...
WooYun-Zone
撸撸看sqlmap 盲注返回判断
撸撸看sqlmap 盲注返回判断 1 背景 研究这个主要碰到了两个疑问: 1):自己的插件在安全测试某些盲注点的时候,经常出现误报 2):如果在返回的页面里面出现了url请求中提交的内容,由于每次提交...
关于eval的劫持操作
前提:本文讨论在chrome浏览器下的情况,由于早期IE浏览器的实现有所不同,导致与本文所提内容存在差异。其它浏览器也未做测试。 在某些需求环境中,我们需要劫持eval函数,输出所eval的内容。对于...
一些不错的技术文章 2015-04-03
report Open Crypto Audit Project TrueCrypt LINK Android Security 2014 Year in Review LINK web: The s...
