我在一个月里谈崩了18个女生 三十度 | 2013-11-25 20:13 最近一个月,奉父母之命,相续和女孩子交谈过,家里觉得我年龄大了,是到该谈一个朋友的时候了,然而我非常不孝顺,居然把这个过程弄...
mof提权带回显带清楚命令版本.php
电商网站的安全性,淘宝、京东、苏宁漏洞大汇总
0x00 背景 电商网站由于是直接涉及到金钱的交易,对其本身的安全性要求很高。 这样才能保证普通网民在其网站做金钱交易的时候,不会发生安全问题。 双11刚过,看着那一个一个突破以往的数字,让人惊叹网购...
谈谈比特币的机制及攻击
大家好,我是OpenCDN团队的Twwy(@囧思八千)。 我只是从技术角度,阐述一下个人观点,如果有什么金融的原理上的错误,还望大牛指出。 首先,本文并不是对比特币的算法上的缺陷进行探究,我认为比特币...
[XSS神器]XssEncode chrome插件
0x00 闲扯 好吧继上一篇文章之后,就没发文章了!(其实是一直在写但是写的很少还凑不起一篇文章而已) 但是这几天对插件进行了一定的改良了 因为在自己在实际的XSS过程中也发现了自己的插件 还不够强大...
Tomcat的8009端口AJP的利用
Tomcat在安装的时候会有下面的界面,我们通常部署war,用的最多的是默认的8080端口。 可是当8080端口被防火墙封闭的时候,是否还有办法利用呢? 答案是可以的,可以通过AJP的8009端口,下...
全方位在互联网中保护自己第七章(上网习惯以及计算机唯一代码追踪的防范)
严重警告: 本文内容纯属业余恶搞娱乐,不牵扯任何敏感话题,文章内容真实性无从考证!本站并不赞同文中任何观点;如果读者私自非法传播、转载或进行任何触犯中国法律的行为,后果自负! 全方位在互联网中保护自己...
社工某黑阔大牛的域名,“脑残”客服,狗血 +10086!!!
社工某黑阔大牛的域名 浅蓝 (Qq:996220065) | 2013-11-23 12:09 作者:浅蓝 目标:www.52zey.com 在某个黑阔群看见个大牛:大量出售肉鸡服务器(2649331...
通过nginx配置文件抵御攻击,防御CC攻击的经典思路!
0x00 前言 大家好,我们是OpenCDN团队的Twwy。这次我们来讲讲如何通过简单的配置文件来实现nginx防御攻击的效果。 其实很多时候,各种防攻击的思路我们都明白,比如限制IP啊,过滤攻击字符...
安全科普:Waf实现扫描器识别 彻底抵挡黑客扫描
0x00 背景 目前安全测试的软件越来越多,也越来越强大,越来越多的人成为[黑客],今天在网上看到一个文章说拦截wvs的扫描,勾起了我写这篇文章的欲望。 因为公司的三大业务之一就有一个云waf,每天拦...
我的越权之道,越权漏洞的发现、测试方法,寻找、挖掘越权漏洞
0x00 越权漏洞 越权漏洞是Web应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据。越权漏洞的成因主要是因为开发人员在对数据进行增、删...
GSM Hackeing 之 SMS Sniffer 学习
0x00 前言 最近看到微博以及一些论坛谈论关于GSM Hacking的比较多,使用的是开源的程序 osmocombb 和摩托罗拉的手机 c118。我也凑凑热闹,找来相关资料进行学习,国内关于这方面的...
26033