跨行、跨省银行卡间转账不用手续费? px1624 (aaaaaaaaa) | 2014-06-20 00:05 之前就想到如何可以跨行、跨省银行卡间转账不用手续费 然后试了试,果然可以啊。 利用支付宝...
[太可怕] 手机打电话到银行客服被定位(非手机号归属地),风控系统
[太可怕] 手机打电话到银行客服被定位(非手机号归属地),求科普 belerhacker | 2014-06-08 19:00 我有一张 A 地办的银行卡 和 一个 A 地的联通3G手机号(非银行预留...
Heartbleed 蜜罐脚本,OpenSSL 心脏出血漏洞蜜罐脚本,抓exp代码
这个Perl脚本侦听TCP端口443,并响应完全伪造的SSL的心跳反应,除非它检测到类似于贾里德斯塔福德([email protected])演示中使用了CVE-2014-0160“Hea...
如何调用一个远程 js callback 并让浏览器不发送 referer?json hijack
如何调用一个远程 js callback 并让浏...
对于一个http请求,如何找里面的安全漏洞,能否自动化完成呢?
对于一个http请求,如何找里面的安全漏洞,能否自动化完成呢? xsser (十根阳具有长短!!) | 2014-06-16 14:25 POST /cpc/incrementPV HTTP/1.1 ...
Shellcodes database,各类系统 Shellcode 大全
Shellcodes database Description This page lists some shellcodes and proposes an API to search a spec...
利用第三方不可信站点进行攻击,论一个冷门却有潜力的WEB攻击手法
论一个冷门却有潜力的WEB攻击手法 Black-Hole (我12破处) | 2014-06-11 13:40 外部调用JS/CSS来实现WEB渗透 前言:大家都知道,现在入侵方法很多,比如SQL X...
如何最大化利用任意文件读取漏洞?
如何最大化任意文件读取漏洞 feng | 2014-06-07 00:38 环境描述: 1、存在任意文件读取,权限较高可以读shadow 2、对外开放了80端口 3、目前只知道这一个文件读取的url ...
JavaScript 获取客户端计算机硬件及系统信息
JavaScript 获取客户端计算机硬件及系统信息 通过WMI来实现获取客户端计算机硬件及系统信息: //系统信息获取 function getSysInfo(){ var locator = ne...
同一个web目录,已存在旧的php文件可以执行,新增加的php文件显示403?
同一个web目录,已存在旧的php文件可以执行,新增加的php文件显示403 这是什么情况? Sct7p | 2014-06-06 01:02 碰到一变态站点,linux下的nginx 在同一个web...
什么是大数据?
什么是大数据? 某比萨店的电话铃响了,客服人员拿起电话。 客服:XXX比萨店。您好,请问有什么需要我为您服务? 顾客:你好,我想要一份…… 客服:先生,烦请先把您的会员卡号告诉我。 顾客:16...
讨论电影中出现的各种骇客、黑客入侵手法,《幽灵》、《神探夏洛克》
求解电影的各种骇客的手法 李旭敏 ((҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉҉) | 2014-06-03 18:01 经常看到黑客题材的电影里,出现的一些手段。 不知道能不能实现,怎么实现。...
26246