在字符型填字游戏中,'和"往往是决定能否跳出约束进行攻击的关键,于是出现鸟转义字符 \ ,可以把' "变成残废....这恰恰帮助我们改变了字符内部结构 SQL Injection ...
没有XP相伴的补丁 你还会打么?
2014年4月8日,微软彻底终结了对Windows XP的技术支持,不再提供任何安全保障。虽然因为IE高危漏洞破例发布了一次紧急补丁,也很良心地照顾到了XP IE,但在每月第二个周二的例行安全补丁日里...
快讯信息
中国人民银行征信中心与中国平安保险集团签署
2012年6月6日,中国人民银行征信中心与中国平安保险集团举办了合作框架协议签约仪式。中国人民银行征信中心主任曹凝蓉、副主任陈波、纪委书记高军、副主任汪路、副主任王晓蕾、副主任姚前和中国平安保险集团党...
“打工皇帝”杨元庆薪金再提,中国最贵CEO实至名归
文/林其玲因薪水蝉联港股CEO之首而被网民称为“打工皇帝”的杨元庆,去年薪水再次大幅提升。前日晚间,联想集团提交的年报显示,联想集团CEO杨元庆去年薪酬达到2136万美元(约合人民币1.33亿元),较...
Seay信息安全博客
代码审计:dedecms本地文件包含及物理路径泄露
显示不全请点击全屏阅读 晚餐吃撑了,瞄下代码消化消化。最近Php0day群里的兄弟都在讨论dede洞多,赶紧下了套,用editplus搜索了几个关键字,果然发现些问题。(话说平时写代码也喜...
苹果封杀旧版Flash:强制用户升级
苹果在近日公布的最新支持文件中指出,OS X系统将屏蔽旧版Adobe Flash Player插件,以免用户遇到安全问题。在这份文件中苹果表示,用户必须升级到最新的Flash Player 14.0....
Nmap6.25圣诞版发布!增加85个新脚本,更优性能,Win8增强特性等
自Nmap6.01发布已经5个多月过去了,今天告诉大家一个好消息:Nmap6.25发布!希望各位能够欢度圣诞。Nmap 6.25包含了数百项改进,包括85个新NSE脚本,近1000个新OS和服务指纹识...
css判读浏览器类型的代码教程
CSS代码中,则可以根据各浏览器自己独立的可识别的特殊代码来编写区分浏览器的代码,例如为IE系列浏览器可读,而IE6和IE7可读,另外IE6可辨识< _ >(下划线);由 于CSS读取时是按从上到下来...
董文标:马云马化腾等新企业对银行影响没想象中大
虎嗅注:今日在国家会议中心举行的“第一届新金融联盟峰会&金融极客盛典”上,民生银行董事长董文标发言时表示,互联网金融企业就是以马云和马化腾为代表的新的企业,给银行带来一定的影响,大家说得比较多...
风土人情
小黄鸭调试法
程序员是项很苦逼的职业,一个人很寂寞,有其他人呢又会觉得烦,因此也就应运产生了所谓的“小黄鸭调试法(Rubber duck debugging)”,就是在调试/纠错/测试过...
