对小米论坛泄露数据的一次分析 密码成功破解率高达37.8% 猪猪侠 (A) | 2014-05-14 13:20 泄露数据的条数 8281387条 具体被脱裤时间 2012-06-15 14:08 开...
过滤器作用范围/和/*引发的安全问题
问题:过滤器作用范围设置为/或/*一样么? 安全人员可能觉得不一样,毕竟从对通配符的认识来说,/代表的只是根目录,/*代表所有。 开发人员可能觉得一样,根据平常的开发经验,并未发现两者的差别。 其实呢...
网站应用程序指纹识别工具,网站系统、脚本程序指纹识别工具
指纹识别工具 小乐天 | 2014-05-15 23:10 0x01 环境 1)python3以上 2)加载requests模块 0x02 帮助: $ python wig.py -h usage: ...
dedecms找后台技巧总结、大全,织梦dedecms查找后台的技巧
1、/include/dialog/select_media.php?f=form1.murl 2、/include/dialog/select_soft.php 3、使用 mysql_error 信...
对“国内大多缓存DNS已可能被秘密劫持”漏洞 的再次猜想
对“国内大多缓存DNS已可能被秘密劫持”漏洞 的再次猜想 Sct7p | 2014-05-15 05:02 最近在wooyun上看到一个这样的漏洞. 国内大多缓存DNS已可能被秘密劫持 WooYun:...
讨论:因为这次小米信息泄漏事件,总结一下数据泄漏造成的危害
因为这次小米信息泄漏事件,总结一下数据泄漏造成的危害,大家也可以继续说 Hxai11 (求工作) | 2014-05-14 20:31 关于小米数据泄漏也可以看:对小米论坛泄露数据的一次分析 密码成功...
python加密通讯后门
加密通讯内容过一些检测数据包匹配关键字的ips和ids还是可以的,简单的demo。 client.py # client import socket import time import binasc...
手里Linux服务器若干root权限如何利用
手里Linux服务器若干root权限如何利用 9k九块钱 (求大牛带赚钱!!!) | 2014-05-10 18:04 只有服务器,只有root,如何利用求方法。 目测发展下去,几万root还是能有的...
网络匿迹、逆向追踪:关于那些做H站的人,是怎么落网的?
关于那些做H站的人,是怎么落网的。 九九 () | 2014-05-06 16:42 美国服务器。gmail邮箱。新QQ。vpn。都是假的,wj怎么入手的 [原文地址] 各种吐槽: 1# 李旭敏 ((...
9年豪赌一万亿 温州杨老板设了一个很大很大的局
一个爱豪赌的温州老板,成立了自己的网络赌博帝国。股东、官方银子商、下级银子商…… 在9年间,这个组织严密的团伙非法获利6.89亿元。 温州龙湾警方花了2年多时间,才理清整个网络,抓获22名犯罪嫌疑人。...
如何得到一个web应用的指纹?论网站应用程序指纹识别……
如何得到一个web应用的指纹 xsser (十根阳具有长短!!) | 2014-05-07 14:33 求各路猥琐技巧 [原文地址] 各种吐槽: 1# 李旭敏 ((҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉...
淘宝客和注册CPA是怎么赚钱的?论广告联盟淘金~
淘宝客和注册CPA是怎么赚钱的? 记得 (世界如此美好,你却如此的穷。) | 2014-05-06 16:30 问题1 淘宝客的流程是这样的 淘宝客的推广是一种按成交计费的推广模式,淘宝客只要从淘宝客...
28126