0x00 简介 WebDAV是一种基于 HTTP 1.1协议的通信协议.它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法。 使应用程序可直接对Web ...
移动自助终端未授权访问-通杀丽江
移动自助终端未授权访问-通杀丽江 小峰子0204 | 2013-09-03 14:05 出来旅游,顺手试了下,把营业厅的小妹给吓到了 到火车站继续测试,通杀 [原文地址] 相关内容: 技术讨论: 楼宇...
OSX 2013-09-04 老系统内容 Root
#!/usr/bin/python # Original MSF Module: # https://github.com/rapid7/metasploit-framework/blob/maste...
树莓派的基本配置 [手工翻译]
英文原文地址:Overview | Adafruit's Raspberry Pi Lesson 2. First Time Configuration | Adafruit Learning Sys...
腾讯微信奇葩漏洞,劫持朋友圈好友打开指定网站,或许还可以XSS、钓鱼哟
中午的时候,有一朋友发消息过来,说是在朋友圈点击我名字,会跳出一个名为“诺基亚生活”的奇怪网页,而点击其他人正常,只有我这样…… 本人表示相当郁闷,于是使用两部手机(不同的微信号码)实机测试了一下,发...
密码找回功能可能存在的问题
0x00 背景介绍 有人的地方就有江湖。 互联网中,有用户注册的地方,基本就会有密码找回的功能。 而密码找回功能里可能存在的漏洞,很多程序员都没有想到。 而这些漏洞往往可能产生非常大的危害,如用户账号...
WebView中接口隐患与手机挂马利用
0x00 背景 在android的sdk中封装了webView控件。这个控件主要用开控制的网页浏览。在程序中装载webView控件,可以设置属性(颜色,字体等)。类似PC下directUI的功能。在w...
互联网怎么赚钱(番外篇:微信怎么赚钱)
前面六篇文章已经把互联网怎么赚钱的方式总结的差不多了。今天再探讨探讨微信公众账号的盈利模式。 毋庸置疑的是,微信已经是一个大平台。任何一个产品只要积累的用户数多到一定程度,都会具有平台属性。因此微信也...
在线支付逻辑漏洞总结
0x00 背景介绍 随着网民越来越习惯于网上购物,出现了越来越多的电商网站,在线交易平台等。 其中肯定要涉及在线支付的流程,而这里面也有很多逻辑。 由于这里涉及到金钱,如果设计不当,很有可能造成0元购...
OGNL设计及使用不当造成的远程代码执行漏洞
我们可以把OGNL作为一个底层产品,它在功能实现中的设计缺陷,是如何能够被利用并远程执行恶意代码的,而不是完全在struts2这个产品的功能设计层面去讨论漏洞原由! 什么是OGNL? OGNL是Obj...
一朵奇葩
昨晚很多安全公司和互联网公司安全部门的工程师们都没睡好觉,通宵达旦的在加班。 Struts这个漏洞这次来势之所以这么凶猛(见昨天的文章,点击右上角可查看历史文章)—- 直接导致国内的很多银行、政府机构...
论“重复造轮子”
有朋友问我:“道哥,想问下什么是不重复造轮子,我不是程序员,所以不太了解这句话的典故。” 这句话的出处我也不知道,但重复造轮子是经常会犯的错误。大到一家公司,小到一个部门、一个程序员,都有可能犯这种错...
26986