很多php使用defined()来防止外部直接访问php文件,从而保证了只让内部php文件include等调用。如下面: <?//tag.phpif (!defined(&q...
Ferret 's
鬼仔注:在邪八看到有人发的,不过我没测试。原始出处:blackhat con 黑帽子大会后传出的一个工具Ferret。作者声称可以利用他截获邮箱登录过程中的cookie信息。进而可...
(研討會)Web安全防範應用技術研討課程(資料下載) 's
来源:網路攻防戰台北場: 台中場:高雄場: —————————̵...
Rcmd.vbs 1.01修正版 's
作者:lcx原来是NP写的,代码在这里我修正了几个小bug。加了一个在对方机器上直接生成一个down.vbs,用来下载用。这个down.vbs的用法看这里:
花指令添加器 's
作者:Open 来源:Open's Blog模块网上有源码。 我只不过懒。 所以拿来就用。 自己加了一项。 利用两次SEH。 而不是现在网上的JMP
是否该放弃LBS? 's
我 Blog 侧边栏一直写着 Blog 的建立日期——2005年4月7日,建立日期也正是我18周岁的生日,到现在已经两年多了,使用 LBS 也已经两年多了,我 Blog 也随着我从...
web攻击拓扑 's
From http://xeye.us/blog/2008/12/web-attack-map/
milw0rm 关闭了 's
update(2009-7-9 22:46): milw0rm 现在又开了,不知道为什么,欺骗感情啊,原来的公告没了,投递也又开放了,没有任何说明,在 str0ke 的 twitt...
XAMPP Mssql_Connect Remote Buffer Overflow Vulnerability 's
鬼仔注:XAMPP(Apache+MySQL+PHP+PERL)是一个功能强大的建站集成软件包。我见过有不少站为了省事直接用这个做,我以前测试东西也用这个搭建过环境。影响的版本挺多...
凡客诚品购物体验 's
首先说下 Vancl凡客诚品,Vancl凡客诚品 是由欧美著名设计师领衔企划,集结顶级男装品牌经典款式之精华,同时参考亚洲男士体型特点,精选高支面料贴身制作,让用户以中等价位享受奢...
WordPress 2.7.0 admin remote code execution vulnerability 's
by Ryat[puretot] mail: puretot at gmail dot com team: http://www.80vul.com date: 2008-12-1...
Sun One WebServer 6.1 JSP Source Viewing vulnerability 's
作者:Kingcope Kingcope <kcope2_(at)_googlemail.com>Sun One WebServer 6.1 JSP Source Vi...
221