测试用的是net.sf.json.JSONObject,大家也可以去试试其他JSONObject。 JSONObject json = null; json = new JSONObject(); j...
详解XMLHttpRequest的跨域资源共享
0x00 背景 在Browser Security-同源策略、伪URL的域这篇文章中提到了浏览器的同源策略,其中提到了XMLHttpRequest严格遵守同源策略,非同源不可请求。但是,在实践当中,经...
Sqlmap注入技巧收集
收集了一些利用Sqlmap做注入测试的TIPS,其中也包含一点绕WAF的技巧,便于大家集中查阅,欢迎接楼补充、分享。 TIP1 当我们注射的时候,判断注入 http://site/script?id=...
技术领导人需要的一些特质
下午乘高铁回家过端午节,晚上才能到,所以今天提前发。 收到了一篇投稿文章,讲的是互联网公司技术团队的一些事情,是作者的切身体会,我觉得写的很好。其中关于“技术需要Marketing”一节,我觉得对工程...
如何用ZoomEye(钟馗之眼)批量获得站点权限
最近看微博,freebuf,安全圈子内,都在讨论这个叫做ZoomEye的东西,一直没深入研究过。看官方说明文档之类的,大概是可以根据关键字,搜索出使用关键字的网站地址,还可以继续搜索使用Mysql,M...
观点:加密软件行业在自我吹嘘下繁荣发展
算来从事信息安全行业也有几个年头,目前在某公司从事项目服务工作,不敢妄称是行业专家,但至少对于行业的发展还是有一定的了解。写本文主要是基于自己对这一行业的迷惑。不识庐山真面目,只缘身在此山中。一位加密...
XSS解决方案系列之三: 例解过后,再回首您正在维护的产品
【说明】 1. 举例子所占篇幅较大,详细的例子只举一个吧,目前只举较典型的二维编码的例子 2. 如果您想运行此例,那么你需要自己实现例子当中的类似于urlEncoder/jsEncoder/htmlE...
敬畏之心 & 对无知应该有一种敬畏之心
端午休假期间,收到了马杰的一篇投稿文章~ :D 《敬畏之心》这个题目,正好是我想写,但因为没把握写好,所以暂时没敢动笔的一个题目。自从连载了两期《大师往事》,收到了大量反馈后,就让我产生了想写一写“敬...
针对性攻击与移动安全漏洞
2013/05/31 12:15 | Claud 本文为2013年5月18日在乌云北京沙龙所做报告的部分摘要。文章所述观点仅代表本人,不代表本人所在企业或其他组织。 一、引言 移动客户端的漏洞在当前并...
俄罗斯富豪想借科技求永生 欲将大脑植入机器
古代很多帝王为寻找长生不老的妙方到处寻医求仙,不惜花费巨大财力,但往往是葬送了江山也终究未果。现如今,又有富豪开始踏上了寻求”永生”的道路。不过,现代的富豪不是求仙丹、信鬼神之类的封建迷信,而是通过科...
互联网怎么赚钱(一)
这个端午假期休息的太舒服了,没有想任何工作的事情,也没有去外面的任何地方,连超市都没去逛一逛,就是待在家里睡了三天觉,晚上睡,白天也睡,把一个月来亏欠的睡眠都补足了,所以今天早上居然有了早起的征兆。以...
科学家给蜻蜓穿上背包进行脑研究
蜻蜓在半空中觅食不亚于一场空战。首先,它必须预测猎物的飞行轨迹,准确判断攻击的交点,然后它必须迅速地,不断地调整行为,才能抓住到处逃窜蚊子或果蝇。 神经学家们对此非常感兴趣。这种快速攻击多任务处理需要...
26986