樱木花盗's BLOG 今天看到有个关于搜索型注入的文章,用到的是一种新技术,探测的是三星:http://notebook.samsung.com.cn/index.aspx 注入方式是: ...
[讨论]“传递式”的攻击思想
刚上课的时候走神,脑袋里多出了一些胡思乱想,这儿记下这些胡思乱想和大家讨论。 什么是传递?攻击具有传递性么? a>b,b>c =>...
正则表达式详解 |
暴破SAM文件的提权法
通过WEBSEHLL,获取SAM文件,利用LC4,LC5等系列帐户HASK破解工具,破解出系统密码,利用3389远程连接,提升权限 什么是SAM文件? 简单来说SAM文件,就是保存系统中帐号的资料的文...
python常用的十进制、16进制、字符串、字节串之间的转换(长期更新帖)
进行协议解析时,总是会遇到各种各样的数据转换的问题,从二进制到十进制,从字节串到整数等等废话不多上,直接上例子整数之间的进制转换:10进制转16进制: hex(16) ==> &nb...
帝国CMS灵动标签显示标题属性、截取标题字数
内容摘要 帝国CMS灵动标签显示标题属性、截取标题字数 文章正文 帝国CMS灵动标签显示标题属性、截取标题字数 帝国cms采用灵动标签时,一般用<?=$bqr?>输出标题,如下...
帝国下载不采用弹出窗口式的修改方法
内容摘要 如果不采用弹出式下载的话,可依以下步骤完成:1.修改下载地址模板("公共模板" -> "修改下载地址模板"):将:< <a href=#edown onclick="wind...
神兵利刃
Linux主机本地信息自动采集工具(渗透测试必备)
LinEnum是一个Linux主机本地信息自动提取的shell脚本,它有超过65项安全检查功能,比如潜在的SUID/GUID文件、Sudo/rhost错误配置等。另外这个脚本还可以根据关键字(比如Pa...
快讯信息
潘功胜慰问参加征信系统值班的一线员工
12月31日下午,中国人民银行党委委员、副行长潘功胜来到人民银行征信中心北京办公区,看望慰问参加征信系统值班的一线职工。 在听取了征信中心负责同志的汇报后,潘功胜代表人民银行党委和周小川...
>福昕PDF浏览器英文版5.4.3.0920拒绝服务漏洞
福昕PDF浏览器应该是用得比较多的一个软件了,其最新英文版本存在一个除零的拒绝服务漏洞,可以使PDF浏览器崩溃。在虚拟机上验证之后确实如此,可惜好像被catch然后处理掉了,否则可能又是一个APT攻击...
