WooYun-Drops
Bool型SSRF的思考与实践 – Wulala
http://drops.wooyun.org/web/7550 0x00 Bool型SSRF 什么是Bool型SSRF, 没听说过. 其实我也没有听说过. 只是我也不知道该怎么描述就起了这样一个名称...
处理上百万条的数据库如何提高处理查询速度
1、对查询进行优化,应尽量避免全表扫描,首先应考虑在 where 及 order by 涉及的列上建立索引。 2、应尽量避免在 where 子句中对字段进行 null 值判断,否则将导致引擎放弃使用索...
分享:在存储过程中使用另一个存储过程返回的查询结果集的方法_MsSql
很多查询类的存储过程会返回一个表结构的结果集,如果在其他存储过程中需要用到这个结果集,为了避免编写重复的sql脚本,可以直接使用前者的查询结果。 如,存储过程sp_GetBorrowRecor...
Adobe Flash Player双重释放远程代码执行漏洞
受影响系统:Adobe Flash Player < 16.0.0.287Adobe Flash Player < 13.0.0.262不受影响系统:Adobe Flash Player ...
Linux 3.3-3.8 local root (CVE-2013-1763 SOCK_DIAG)
最近国外爆出的又一个linux local root,又是一个Null指针问题,利用起来也相当easy,各位看exp代码就可以有类似感受了。 http://www.exploit-db.com/exp...
网络安全
伪黑客的成功的秘密:tomcat入侵和Jboss入侵的方法介绍(图)
黑客必须要有专业的知识,丰富的经验。而伪黑客不需要,只需要几个工具,扫描默认口令、弱口令、漏洞,就能利用。比如许多人部署完系统后,没有良好的习惯和安全意识,对公网用户开放tomcat管理权限,且不变更...
sql 游标的使用—游标FOR循环小例子_MsSql
例子: 显示emp表所有雇员名及其工资: 复制代码 代码如下:declarecursor emp_cursor is select ename,sal from emp ;beginfor emp_r...
Seay信息安全博客
PHP挖洞详细分析 |
显示不全请点击全屏阅读 研究一套cms 3天了,自己没挖到什么可以直接利用的漏洞,都是一些比较鸡肋的,可能是自己的水平太菜了。不过我把整个挖洞过程中记录下来,供大家参考。如果有什么不对的,或者是有什么...
业界关注
疑似漂浮3700公里的MH370残骸 ,能帮助我们解开马
安云注:2014年3月8日失联的马航MH370客机残骸,据称已在距离此前预计坠机地点澳大利亚海域以西3700余公里的法属留尼汪岛被发现,但事实上,仅凭一块残骸,仍难以解开MH370失事之谜,考虑到洋流...
