在做渗透测试的时候,有时候会遇到一个wordpress博客,如果版本比较新,插件也没有漏洞的话,可以爆破用户名密码来尝试下。 大脑混沌情况下写的,有bug欢迎提出,由于是php的所以跑起来比较慢,下次...
PHP非字母数字の代码
From:http://insert-script.blogspot.com/2012/12/php-non-alpha-numeric-76-chars.html 如果你对PHP中非字母和数字的字符...
利用Teensy进行EM410x卡模拟以及暴力破解EM410X类门禁系统可行性猜想
首先,我不得不再次提一下那些工作在125khz频率下的低频卡(如:EM410X之类的),以便大家更好的阅读以下的内容。 什么是低频?以下就是低频的解释: 低频(LF, Low frequency)是指...
普及什么是“国家队”,国家队“黑阔”,安全公司“黑客”
自黑客在大陆流行开来之后,各种攻击和网络事件也层出不穷, 公司老总知道了黑客之后,便想办法利用黑客给自己的集团牟利,比较著名的有湖南xxxx事件,这个后来还导致了xx同学被抓, 当政客知道了黑客之后,...
【逆向爆菊】某DDOS事件逆向追踪。。。有人深挖过吗?
鄙人多次处理过各种被黑找幕后黑手事件。。。 如某领导早匿名邮件举报,干掉163拿到邮箱找发件人,,,某学生无聊干了当地教育局配合抓人,,,等等。。。 这还是第一次逆向DDOS事件。。。 某日一友人求助...
揭秘最新黑帽SEO技术-还记得那个把域名绑定到李毅吧的帖子吗?
最近乌云社区里有位童鞋发了一个帖子: 说一个域名不知道用了什么手法居然绑定了李毅吧的url,既不是301重定向,也不是域名跳转,也不是域名转发。访问www.liyiba.com 这个域名感觉李毅吧仿佛...
现在傻逼太多,骗人太好骗,淘宝搜剑灵激活码,好多10几块钱的骗子
现在傻逼太多,骗人太好骗 Anonymous.Antisec (We are anonymous) | 2013-08-24 16:56 今天去淘宝搜剑灵激活码 发现好多10几块钱的骗子 又发现这家。...
Zmap详细用户手册和DDOS的可行性
0x00 背景 Zmap是美国密歇根大学研究者开发出一款工具。在第22届USENIX安全研讨会,以超过nmap 1300倍的扫描速度声名鹊起。相比大名鼎鼎的nmap全网扫描速度是他最大的亮点。在千兆网...
Zmap神器功能测试及中文文档
0x1: 安装环境linux 64位系统,编译前需要安装 libgmp3-dev, libpcap-dev, gengetopt,然后简单安装make&make install 0x2: 在命...
当下最流行的3大黑客seo优化手法大曝光
当下最流行的3大黑客seo优化手法大曝光 0x00 第一招 我们百度下传奇私服,看到第一页,最后一条,竟然有一个gov域名的,如下图: 点击打开,是这个网址 http://www.lnkp.gov.c...
反向代理的有趣用法
0x00 简介 首先请各位客官看这里:http://viptest.yupage.com 这便是一个使用开源程序7ghost搭建的反向代理演示站。 反向代理,是指反向代理服务器从目标内容服务器上抓取内...
浏览器安全(一)
0x00 背景 嗯,长短短要求我写一篇关于浏览器安全的文章,所以我出现了,求大神不吐槽,本人渣技术。 这篇文章很多地方借鉴了黑哥Kcon和于旸hitcon的PPT。 0x01 简介 如何看待浏览器安全...
28216