WooYun-Zone
这是一次精心布置的“广撒网钓大鱼”攻击么?
已知有乌云平台、某安全公司、某电商公司、某建站系统开发商收到同样的邮件,这应该不是一次定点攻击,而是一次针对国内企业广撒网式的钓鱼攻击,有知情的小伙伴么? 邮件标题: 更新(OA)系统通知!望各大领导...
使用CSS媒体查询(Media Queries)和JavaScript判断浏览器设备类型的方法3
有无数的理由要求我们在任何时候都应该知道用户是使用的什么设备浏览我们的网站——宽屏,普通屏,平板,手机?知道这些特征,我们web应用的CSS和JavaScript才能同步做相应...
Seay信息安全博客
代码审计:phpdisk 盲注和前台任意用户登录漏洞附
显示不全请点击全屏阅读 代码审核 文件 plugins\phpdisk_client\passport.php $str = $_SERVER; if($str){ parse_str(base64_...
业界关注
是 iPhone 还是安卓?是时候选择你的信仰了
(原文来自 The Verge,虎嗅编译)对谷歌或苹果来说,在各自的移动操作系统里推出一个新功能而不会被立刻拿去与竞争对手比较,是不可能发生的,更别提全新的版本调整了。两者之间的碰撞火花使得相关讨论进...
教你如何破别人的ASP木马密码
破解目标:破解一asp木马的经过加密的登破解asp木马密码陆密码。由于木马里没有版本说明,具体也不知道这木马叫什么名。 破解思路:两种,用加密后的密码替换密文和利用密文及加密算法反解出密码。前者根本算...
rclone_gendocs命令
versionIntroduced: v1.33 rclone gendocs 输出rclone的markdown文档到提供的目录中。. 简介 这将产生rclone命令的markdown文档到所提供的...
神兵利刃
Linux主机本地信息自动采集工具(渗透测试必备)
LinEnum是一个Linux主机本地信息自动提取的shell脚本,它有超过65项安全检查功能,比如潜在的SUID/GUID文件、Sudo/rhost错误配置等。另外这个脚本还可以根据关键字(比如Pa...
FCKeditor JSP版漏洞
FCKeditor的JSP版漏洞 http://www.xxx.com/fckeditor/editor/filemanager/browser/default/connectors/jsp/conn...
Python基于DES算法加密解密实例
#coding=utf-8 from functools import partial import base6...
