来源:GSeeker 在设计网页的时候,要实现圆角效果,有N种方法,随便Google一下就可 找到很多 。但如果我们不想自己动手写这么多代码,又或者根本不想利用自己服务器上的图...
中国服装人才官网某站SQL注入打包(涉及百万用户数据/简历信息等)
2016-04-09: 细节已通知厂商并且等待厂商处理中 2016-04-09: 厂商已经确认,细节仅向厂商公开 2016-04-19: 细节向核心白帽子及相关领域专家公开 201...
中国移动139邮箱存储型XSS(自动触发/浏览器通用)
2016-03-02: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
某网游盗号木马实现手记 's
By dummy原文: http://hi.baidu.com/dummy24/blog/item/ded78908017f3334e8248820.html某网游盗号木马实现手记
利用逻辑特性bypass最新版安全狗SQL注入
2016-04-21: 细节已通知厂商并且等待厂商处理中 2016-04-21: 厂商已经确认,细节仅向厂商公开 2016-05-01: 细节向核心白帽子及相关领域专家公开 201...
腾讯Web加速器 1.0 Beta1(体验版) 's
在cnbeta那里看到的,然后去下了一个,截了个图。 腾讯Web加速器的加速原理是,通过P2P的方式,在访问同一网页的用户之间传输数据,从而达到加速作用。对于服务器压力大的网站,或...
MYSQL 注射精华 's
来源:安全焦点 作者:tsenable (tsenable_at_gmail.com)MYSQL 注射精华前言 鄙人今天心血来潮突然想写篇文章,鄙人从来没写过文章,如果有错误的地方...
中粮集团有限公司敏感信息泄露导致Getshell可影响内网安全
2016-03-02: 细节已通知厂商并且等待厂商处理中 2016-03-02: 厂商已经确认,细节仅向厂商公开 2016-03-12: 细节向核心白帽子及相关领域专家公开 201...
看我如何社工拿到几千人的地址信息&姓名电话&内部通讯录&内部培训资料等
2016-04-09: 细节已通知厂商并且等待厂商处理中 2016-04-09: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-04-14: 厂商已经主动忽略漏洞,细节向公众...
很黄很暴力 's
最近看见诺诺QQ签名是“很黄…很暴力…”,现在终于明白是什么意思了。 看图和视频吧,不多说了。 关键人物:CCTV、张殊凡
某省广电网络某站点弱口令导致getshell(影响近万用户信息)
2016-04-21: 细节已通知厂商并且等待厂商处理中 2016-04-25: 厂商已经确认,细节仅向厂商公开 2016-05-05: 细节向核心白帽子及相关领域专家公开 201...
synflood程序分析 's
By:Xy7(B.C.T)原理: 三次握手 假设一个用户向服务器发送了SYN报文后突然再无回应报文,那么服务器在发出SYN+ACK应答报文后是无法收到客户端的注意后一个确认ACK报...
27806