JSON应用:判断支付宝是否登录 专注XSS三十年 | 2014-12-31 03:16 通过JSON判断登录状态 https://lab.alipay.com/user/msgcenter/getM...
Hack无线门铃 - 简单分析和重放攻击,信号重放,无线物理硬件黑客
Hack无线门铃 - 简单分析和重放攻击 mramydnei | 2014-12-23 20:04 自上次借朋友的汽车测试了下重放攻击(【视频】黑客远程入侵汽车解锁车门,汽车电子钥匙信号重放,重放钥匙...
Mongodb未授权访问安全隐患,互联网40%高命中率!
Mongodb未授权访问 园长 (但愿你是狗,牵你一起走。@z7y @小胖子 噢,最怕你是狗喔,我最怕你不走。@saline @Anonymous 从前 @z7y 有个表弟 @VIP 后来死了。) |...
Jsp 小后门,Jsp 一句话木马后门详解
一:执行系统命令: 无回显执行系统命令: 请求:http://192.168.16.240:8080/Shell/cmd2.jsp?i=ls 执行之后不会有任何回显,用来反弹个shell很方便。 有回...
虚拟机安全 02 检测 01
虚拟机安全 02 检测 01 杀戮 (乌云安全实验室的杂役) | 2014-12-17 14:05 大家好,我又来挖坑了,虚拟机的检测技术解决的问题是”你如何知道你是不是在虚拟机里”。 这篇起名叫2,...
嵌入式设备中的盲注 (翻译)
嵌入式设备中的盲注 (翻译) 杀戮 (乌云安全实验室的杂役) | 2014-12-17 16:14 作者展示的情况是当你能输入命令但是看不到回显的情况下如何确认这是个漏洞,并利用。 下面就是我自己的话...
bypass 最新安全狗
bypass 最新安全狗 MayIKissYou | 2014-12-16 17:16 最近在做特征的时候发现IPS的检测中往往会有一个最大检测长度,譬如IPS最大检测长度可能于数据包的个数或则数据流...
【HELP】Thinkphp识别/指纹/搜集
【HELP】Thinkphp识别/指纹/搜集 phith0n (我也不会难过 你不要小看我) | 2014-12-19 01:03 近来创业虽然辛苦,但在写创业项目代码的时候还能发现几个0day,也是...
Android app 端的 sql 注入
前言: 最近入门开始玩android的安全,但是国内研究的真的很少,国外有本牛逼的书《Android Hacker's Handbook》,写的不错,但是看着睡着了好几次。泪奔。前几天测试了下droz...
贝叶斯安全应用 (3) 过滤垃圾邮件
最近想想貌似很多坑没填的样子,赶紧出来填个坑...... 现在我们需要加入一些有用的东西,以前说的贝叶斯公式看着很强大,但是好像用处不是很大的样子,哪有什么事情是因为一个因素导致的,顶多给小学生做做题...
Putty的噩梦 — 渗透工具PuttyRider使用心得分享
Putty的噩梦——渗透工具PuttyRider使用心得分享 我们在入侵到一台主机的时候,经常会看到管理员的桌面会放着putty.exe,这说明有很大的可能性管理员是使用putty远程管理主机的。该工...
SandBox 系列 01 Windows 沙盒通用框架
SandBox系列 01 Windows沙盒通用框架 杀戮 (某无业游民) | 2014-12-09 10:31 0x00 背景 跟瞌睡龙商量后决定把这个系列重新开始写,尽量通俗易懂,第一篇只对一些概...
26368