神兵利刃 PHP代码审计系统—RIPS 今天需要做PHP代码分析,找到了这么一款PHP代码审计分析工具:它能检查出XSS ,sql注入,敏感信息泄漏,文件包含等常见漏洞;能够采用正则方式... 07月19日 1,200 次浏览 发表评论 阅读全文
Seay信息安全博客 跨站科普:说一说新手在寻找XSS时所存在的一些 显示不全请点击全屏阅读 有段时间没写东西了, 最近看到zone里出现了很多“XSS怎么绕过某某符号的帖子”,觉得很多新手在寻找XSS时走进了一些误区,比如:专门想着怎么去“绕过”。这里做个总结,希望对... 02月13日 1,200 次浏览 发表评论 阅读全文
《Violent Python》第五章Wireless Mayhem with Python (2)中 连载介绍信息:http://zone.wooyun.org/content/23138 原作者:Chris Katsaropoulos 第一译者:@草帽小子-DJ 第二译者:crown丶prince ... 11月02日 WooYun-Zone 1,200 次浏览 发表评论 阅读全文
DDOS网络攻击的7种武器 DDOS网络攻击是我们最常见的问题了,要防止DDOS网络攻击,首先就要了解其攻击的方式。 1.Synflood:该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK... 07月21日 网络安全 1,200 次浏览 发表评论 阅读全文
详解挂马方法和技巧 1,挂马的N种方法 (1) HTML挂马法。 常规的HTML挂马方法一般是在网页中插入一条iframe语句,像<iframe src=http://www.xxx.com/horse.h... 07月21日 网络安全 1,200 次浏览 发表评论 阅读全文
Seay信息安全博客 代码审计:最新易想团购系统通杀SQL注入漏洞分 显示不全请点击全屏阅读 作者:Seay 博客:http://www.cnseay.com/ 转载请保留以上信息。 刚打开红黑看到J8基友写的一个{易想团购系统 最新版 通杀... 02月13日 1,200 次浏览 发表评论 阅读全文
Seay信息安全博客 人文创业:创业企业也开始逃离 “北上广&# 显示不全请点击全屏阅读 罗永浩4月初在微博上为其锤子科技招聘软件研发总监时,除了百万年薪的诱人条件外,还特别提到了“如果应聘者的上一份工作是在上海、杭州或深圳,锤子科技在搬离北京前,另有... 02月13日 1,200 次浏览 发表评论 阅读全文
[zone]C99.PHP webshell 绕过登陆密码漏洞 from:http://thehackerblog.com/every-c99-php-shell-is-backdoored-aka-free-shells/ 、http://zone.wooyun... 11月03日 WooYun-Zone 1,200 次浏览 发表评论 阅读全文
php包含漏洞替代技术的方法与介绍 php文件包含漏 ================ php包含漏洞替代技术 ================ php开发者们犯得一个基本的错误是把一个不正当的变量传递给系统函数,特别是include()和require... 08月30日 网络安全 1,199 次浏览 发表评论 阅读全文
菜鸟也学IP的侦察和隐藏 在正式进行各种“黑客行为”之前,黑客会采取各种手段,探测(也可以说“侦察”)对方的主机信息,以便决定使用何种最有效的方法达到自己的目的。来... 07月21日 网络安全 1,199 次浏览 发表评论 阅读全文