首先请看演示:http://zonewooyun.sinaapp.com/poc/poc.html 帖子链接:http://zone.wooyun.org/content/11465 前几天想到的方法...
科普:网上流畅一个种说法,只要有身份证就能办信用卡?套取用户信息?
网上流畅一个种说法,求见多识广大牛科普 clzzy (南无阿弥陀佛) | 2014-03-31 16:28 某日,某QQ头像闪动,打开一看,是一则广告,大概意思是:只要有身份证就能办信用卡。 求指教,...
轻松绕各种WAF的POST注入、跨站防御(比如安全狗)
XXX之前有提过multipart请求绕过各种WAF方式:360网站宝/安全宝/加速乐及其他类似产品防护绕过缺陷之一,貌似没引起多少人关注。今天发现安全狗变聪明了以前那套他不吃了,不过随手给狗提交了一...
论安卓手机抓包方案,手机应用抓包:哪个安卓虚拟机可以抓包的啊?
哪个安卓虚拟机可以抓包的啊? U神 (在乌云提问就是在成长!) | 2014-03-29 10:32 想玩玩APP,但是这破手机啊~连个代理都没有~ 想知道哪一款安卓虚拟机安装之后,可以通过真实机截图...
Asp反向代理程序,调用远程站点全站数据,一款脚本级反向代理程序
前些天临时写的一脚本级反向代理程序,用法很简单,设置好目标站地址,然后放到你网站根目录:index.asp,再将404页面自定义为:index.asp,即可。 由于暂时没有 url 替换需要,所以没有...
拿下域名有没有办法拿下服务器
拿下域名有没有办法拿下服务器 Azreal (www.hack2r.com) | 2014-03-27 14:00 RT,有没有好的思路或方法。 [原文地址] 各种吐槽: 1# A11riseform...
使用WiFi真的有那么危险吗?安全科普:教你增强自己的无线网络安全
0x00 背景 在知乎专栏上看到一篇文章《WiFi里的猫腻》,作者继续之前宣传的路由威胁,在互联网上疯传,搞得周围好多不懂的朋友一直问: 路由这么危险,我该怎么办啊??? 在这篇文章之前,作者及其团队...
WiFi里的猫腻:变色龙病毒,无线破解、蹭网,蜜罐路由器,黑吃黑
此刻,看我文章的你,WiFi信号如「摄魂怪」般地在你身体内肆无忌惮地穿梭着,这些信号分布在一些特定的频段上,信号加密传输着,除了「法拉第笼」,没什么能阻止这些信号扩散着,功率大小仅能影响信号的传播距离...
黑客讲故事:攻下隔壁女生路由器后,我都做了些什么,无线路由器被蹭网后,入侵女神
黑客讲故事:攻下隔壁女生路由器后,我都做了些什么;无线路由器被蹭网后,入侵女神。 路由器被蹭网后,我有被黑的风险吗? Evi1m0,来自知道创宇,邪红色信息安全组织创始人。 其实这个问题可以理解为:蹭...
女黑客Oona,分析直升机现场拍摄警车追捕画面中的信号声,绘出飞机飞行轨迹
女黑客Oona,通过分析“直升机现场拍摄警车追捕画面”中的信号声,绘出飞机经纬度坐标、飞行轨迹。 女黑客Oona,2014-02-02,余弦,懒人在思考 在进入正文之前,首先得感谢Fenng给我引来了...
多层代理下解决链路低延迟的技巧,多层代理网络匿迹,反追踪,隐藏、保护自己
0x00 背景 大多数小伙伴们在渗透测试的时候经常需要挂多层代理隐藏行踪,往往采取在较小的成本上达到最大化资源的利用实现多层代理,并且保持较低的网络延迟进行正常工作。而想要利用多环链路进行匿名,就必须...
分享 CentOS 下 shadowsocks 一键安装脚本
分享 CentOS下shadowsocks一键安装脚本 雨路 (ส็็็็็็ส็็็็็็ส็็็็็็ส็็็็็็ส็็็็็็ส็็็็็็ส็็็็็็ส็็็00000็็็0ส0็็็็...
26019