自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 资源 (4)
  • 收藏
  • 关注

原创 一个很好的python代理脚本(给sqlmapapi发送请求的玩意),函数可以参考拿着用呗

req2sqlmap.py #encoding=utf-8import urllibimport urllib2import reimport  jsonfrom urlparse import urlparse #每一个分布式客户端需要又一个唯一的clientid,否则会引起冲突#如果重启代理,相当于添加一个新的client,因此也需要更换clientidClintId="

2015-08-18 16:56:08 2431

原创 LDAP概念和原理

什么是目录服务?    目录服务就是按照树状存储信息的模式    目录服务的特点? 目录服务与关系型数据库不同? 目录服务的数据类型主要是字符型, 而不是关系数据库提供的整数、浮点数、日期、货币等类型为了检索的需要添加了BIN(二进制数据)、CIS(忽略大小写)、CES(大小写敏感)、TEL(电话型)等语法(Syntax)同样也不提供象关系数据库中普遍包含的大量

2015-08-17 16:09:28 687

原创 PHP中file_exists与is_file,is_dir的区别介绍

PHP中file_exists与is_file,is_dir的区别介绍作者: 字体:[增加 减小] 类型:转载很显然file_exists是受了asp的影响,因为asp不但有fileExists还有folderExists,driverExists,那么PHP中file_exists是什么意思呢很显然file_exists是受了asp的影响,因为

2015-08-12 16:19:09 615

转载 php 命令执行系列

2012-06-27 15:44:11摘要:PHP命令注入攻击漏洞是PHP应用程序中常见的脚本漏洞之一,国内著名的Web应用程序Discuz!、DedeCMS等都曾经存在过该类型漏洞。本文描述了常见的PHP命令注入攻击漏洞存在形式和利用方法,结合漏洞实例进行分析和漏洞利用,并针对如何防范PHP命令注入攻击漏洞给出了可行的方法和建议。PHP命令注入攻击漏洞是PHP应用程序中常见的脚本

2015-08-11 10:18:32 6354 1

原创 密码重置测试流程

1:短信验证码比较短,可以爆破2.码返回在数据包中。或者可以修改返回数据库进行伪造3:session相关问题.用自己的验证码填充别人的?(猜测用户session绑定的问题)http://www.wooyun.org/bugs/wooyun-2010-0131635止于重置页面,然后换号修改流程http://www.wooyun.org/bugs/wooyun-201

2015-08-10 10:30:18 954

转载 系统默认ORACLE用户及口令

2012-03-22      0 个评论      收藏    我要投稿 用户名口令说明CTXSYSCTXSYSCTXSYS是interMedia Text的用户,具有connect,resource,dba权限DBSNMPDBSNMPDBSNMP包括CONNECT,RESOURCEHE SNMPAGENT数据库角色。运行catnsmp.s

2015-08-07 14:47:11 2153

转载 JointJS

JointJS介绍时间 2014-03-03 15:21:24  GroovyQ原文  http://www.groovyq.net/node/733主题 SVG JavaScript最近因项目需要,要在页面实现可操作的流程图——根据状态量的不同演示对应流程,这就不是单单加载一个图片的问题了,还存在控制与元素变化,用什么实现怎么实现,是个让人头疼的问题。

2015-08-06 16:07:02 5844 1

转载 低级绕过手段

作者孤独浪子其实这东西国内少数黑客早已知道,只不过没有共享公布而已。有些人是不愿共享,宁愿烂在地里,另外的一些则是用来牟利。该漏洞最早2006年被国外用来讨论数据库字符集设为GBK时,0xbf27本身不是一个有效的GBK字符,但经过 addslashes() 转换后变为0xbf5c27,前面的0xbf5c是个有效的GBK字符,所以0xbf5c27会被当作一个字符0xbf5c

2015-08-05 15:14:12 392

转载 Cisco wlan controlller配置

Cisco WLAN 控制器的配置2008-04-18 23:17:02标签:Cisco WLAN Wireless Controller AP原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://eskystar.blog.51cto.com/730/72364关于Cisco控制器的操作系统为IOS系统,初始

2015-08-03 13:09:57 1480

system权限

你知道的,获取system权限的后门工具,比较好用的吧

2014-02-23

pkav课件

pkav,公开的一些课件 SQL注射,XSS等一些常见的攻击手法。让你快速掌握网络安全的入门指路

2013-12-30

.net实验题目

asp.net编译型语言学习资料 会生成名字为.aspx的文件。与asp脚本文件是不同的两个格式吧。注意区别哦

2013-12-30

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除