2013/05/31 17:41 | livers 研究过国内外的waf。分享一些 奇淫绝技。 一些大家都了解的技巧如: /*!*/,SELECT[0x09,0x0A-0x0D,0x20,0xA0]x...
PHP安全编码
2013/06/03 18:56 | 瞌睡龙 验证过滤用户的输入 即使是最普通的字母数字输入也可能是危险的,列举几个容易引起安全问题的字符: ! $ ^ & * ( ) ~ [ ] | { }...
sqlmap用户手册
2013/06/13 18:45 | 瞌睡龙 http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sqlmap这么一个url的时候,它会: 1...
Browser Security-超文本标记语言(HTML)
重要的4个规则: 1 &符号不应该出现在HTML的大部分节点中。 2 尖括号是不应该出现在标签内的,除非为引号引用。 3 在text节点里面, 4 引号在标签内可能有危害,具体危害取决于存在的...
常见验证码的弱点与验证码识别
2013/06/08 11:36 | insight-labs 0x00 简介 验证码作为一种辅助安全手段在Web安全中有着特殊的地位,验证码安全和web应用中的众多漏洞相比似乎微不足道,但是千里之堤...
论“围观”
昨天西安某路发生一起因小事件引起的打架冲突,现场一百多人围观…… 驻足观察了片刻,现场真是热闹非凡,有吵的面红耳赤、声音嘶哑、眼睛淤肿、衣着不堪的小资青年,还有争的气息不整、伺机脱逃的中年妇女,旁边还...
WAF绕过的奇技淫巧
研究过国内外的WAF。分享一些 奇淫绝技。 一些大家都了解的技巧如:/*!*/,SELECT[0x09,0x0A-0x0D,0x20,0xA0]xx FROM 不再重造轮子。 Mysql: tips1...
帅爆了的MIDI控制器、MIDI键盘,狂拽酷炫屌炸天混音系列合集
Throttle - Inspire [Monstercat Free Download] / Daft Punk Skrillex Remix - Conte M4SONIC - (SKRILLEX...
防御XSS的七条原则
前言 本文将会着重介绍防御XSS攻击的一些原则,需要读者对于XSS有所了解,至少知道XSS漏洞的基本原理,如果您对此不是特别清楚,请参考这两篇文章:《Stored and Reflected XSS ...
微软联合FBI打击僵尸网络Citadel
新浪科技讯 北京时间6月6日晚间消息,近期,微软和美国联邦调查局(FBI)在全球80多个国家政府部门的协助下,对全球最大的信息犯罪组织之一进行了打击。过去18个月中,这一信息犯罪组织可能从受害者的银行...
WIFI信号可用于识别身体姿势
离开公寓前忘记关灯?没问题。只要用手指在空中挥一下,你的灯将会关闭。想要改变隔壁房间音响系统正在播放的那首歌?只要把手移向右侧就能换另一首。华盛顿大学的计算机科学家开发出一套利用周围Wi-Fi信号变化...
XSS解决方案系列之一:淘宝、百度、腾讯的解决方案之瑕疵
【声明】 1. 只是技术研究,没有攻击哪家公司之意 2. 本文不涉及漏洞公布,不影响以上公司的任何应用安全之相关事宜 3. 本人没兴趣炒作,举这三大公司为例表明本人认为它们是中国互相网企业当中的佼佼者...
27062