独自等待

搜狐app分站伪Session认证机制分析报告

几天没有分享新的东西了,主要是周末在家懒得上网,只看电影去了。这周末看了《超人:钢铁之躯》,感觉一般般呀,期待《不二神探》。 本文档是前几天研究习科过关游戏的时候在习科下载站上面找到的,详细的分析了搜...
阅读全文
独自等待

手把手教你“复活”乌云网

从乌云网升级说起 本人刚踏入安全圈不久,在学习的过程中除了阅读一些经典书籍外,像安全客、乌云网、Freebuf等网站也是我光顾最多的地方。在7月初,我有幸参加了今年的乌云峰会。然而,回来之后,激动的心...
阅读全文
独自等待

你必须了解的Session的本质

有一点我们必须承认,大多数web应用程序都离不开session的使用。这篇文章将会结合php以及http协议来分析如何建立一个安全的会话管理机制。我们先简单的了解一些http的知识,从而理解该协议的无...
阅读全文

禁止ASPX木马列目录

aspx 木马文件可以在asp.net空间中实现读取进程、iis信息、跨站、执行cmd命令。 解决方法 1、对于每个网站建立一个用户、并将用户放入guest组,给站点写入、读取的权限。并在iis上允许...
阅读全文

WinWebMail 登陆密码破解脚本

WinwebMail是国人开发的一个邮件服务器搭建软件,在国个有很多人使用,前段时间给公司客户做测试的时候发现他们也使用了这个邮件系统,但是由于没有开启验证码等安全措施,可以使用暴力破解,为了加快效率...
阅读全文
独自等待

BurpSuitev1.7.08破解版下载

众所周知,Burp Suite是响当当的web应用程序渗透测试集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作。 平台中所有工具共...
阅读全文