最新消息:

自己整理

自己整理的,不是直接转载的

Github 安全类Repo收集整理

Github 安全类Repo收集整理

admin 1年前 (2016-06-20) 2633浏览 1评论

作者:天谕 链接:https://zhuanlan.zhihu.com/p/21380662 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 刚好这两天对之前github上关注的一些比较有意思的项目进行了一下分类整理...

低权限php结合高权限python进行socket通信后门

低权限php结合高权限python进行socket通信后门

admin 1年前 (2016-05-02) 1402浏览 2评论

转自:http://www.hackblog.cn/post/77.html 这个想法来源于一次攻击尝试,拿到webshell之后发现服务器在内网,而且权限并不是root,通过python的ttyshell反弹回来进行提权获取了root权限,不过为了...

XPath盲注学习

XPath盲注学习

admin 2年前 (2015-12-21) 1415浏览 0评论

一、XPath语法简介 参考:XPath 教程 XPath是一种在XML文档中查找目标信息的语言,可以用来在XML文档中对元素和属性进行遍历。XPath使用路径表达式来选取XML文档中的节点或节点集。 在XPath中,有七种类型的节点:元素、属性、文...

学会复盘 | 高级运营与菜鸟运营的分界点

学会复盘 | 高级运营与菜鸟运营的分界点

admin 2年前 (2015-12-04) 1141浏览 0评论

学会复盘 | 高级运营与菜鸟运营的分界点 作为一个运营人员,每周都在做各种运营活动,其中有些活动并不能尽如人意,等到下一次再做类似活动的时候也没能出现很好的改观,再一次次的重复中失去对运营的兴趣和热情,最终责怪产品和责怪自己,非常苦恼难以...

乌云查询系统wyquery安装使用记录

乌云查询系统wyquery安装使用记录

admin 2年前 (2015-09-15) 2032浏览 2评论

wxquery是由ruby编写的,要想运行需要搭建ruby on rails环境。由于没学过ruby on rails,所以搭建时只能靠搜索引擎搜索来一步步完成。现记录一下安装过程,以备后续查询。 一、搭建ruby on rails环境 (1)安装r...

notepad++格式转换

notepad++格式转换

admin 2年前 (2015-08-27) 1027浏览 0评论

为一个linux程序写配置文件,在windows下使用notepad++编辑好后直接上传了,结果程序报错说文件格式不对。找了半天错误,才发现由于文件格式在linux和windows上不一样造成的。在windows下的notepad++编辑文件时,文件...

putty使用私钥登录linux服务器

putty使用私钥登录linux服务器

admin 2年前 (2015-08-25) 985浏览 0评论

买了一台linux主机,用putty使用用户名和密码登录时,一直登录不上去,报Disconnected : No supported authentication methods avaliable  错误. 百度搜了下,发现竟然是服务器只能使用私...

gitlab安装与使用

gitlab安装与使用

admin 2年前 (2015-08-23) 1867浏览 0评论

ps:为了嫌麻烦,没有使用原版gitlab安装,而是使用的Bitnami的gitlab一键安装包。安装包的下载地址:https://bitnami.com/stack/gitlab/installer。 我的安装环境是ubuntu 14.04 x86...

选个“靶子”练练手:15个漏洞测试网站带你飞

选个“靶子”练练手:15个漏洞测试网站带你飞

admin 2年前 (2015-06-18) 1542浏览 0评论

俗话说进攻是最好的防御,而这与信息安全世界并没有什么不同。通过这15个故意存漏洞网站来提升你的黑客技能,你会成为最好的防守者——无论你是一名开发人员、安全管理者、审计师或者测试人员。请牢记:熟能生巧! 1、Bricks Bricks是一个建立于PH...

data:image/jpg;base64,的使用

data:image/jpg;base64,的使用

admin 2年前 (2015-06-01) 1525浏览 0评论

在学习过程中遇到一道题,该题中一张图片被base64编码了。我为了查看图片的内容,写了一个程序将其内容解码。结果同学很简单的使用一个img标签就搞定了了,不需要base64解码。现将其方法记录一下,以供以后使用。 使用img标签直接获取base64编...

Sharkfest 2014安全技术挑战赛WriteUp(part 1)

Sharkfest 2014安全技术挑战赛WriteUp(part 1)

admin 2年前 (2015-05-30) 2365浏览 0评论

转自:http://www.freebuf.com/articles/web/68366.html Sharkfest安全技术挑战是由Wireshark大学举办,总共有5个关卡。在每个关卡中,都能通过分析跟踪文件获取到通关答案。sharkfest挑战...

mysql中group_concat()长度限制

mysql中group_concat()长度限制

admin 2年前 (2015-05-29) 1175浏览 0评论

在nysql中,可以方便的实现行转列功能,即将多行数据连接成一个字段显示,如: select aid,group_concat(bid) from tbl group by aid; 正因为group_concat()的方便功能,在注入中经常用于同时...

nginx搭建http代理

nginx搭建http代理

admin 2年前 (2015-05-20) 813浏览 0评论

使用nginx搭建http代理非常简单,只需要简单修改一下nginx配置文件即可。 打开nginx.conf配置文件,添加如下配置: server { listen 8080; resolver 180.76.76...

富文本安全

富文本安全

admin 2年前 (2015-05-14) 871浏览 0评论

本文隐藏内容 登陆 后才可以浏览 转载请注明:jinglingshu的博客 » 富文本安全...

MySQL group by with rollup

MySQL group by with rollup

admin 2年前 (2015-05-13) 1175浏览 0评论

在mysql数据库的group by语句存在with rollup修饰语,使用with rollup修饰语可以在group by结果后面额外添加一行(该行内容中group by的列会返回一个NULL,其他列则返回相应的内容)。 group by ....

push到github时每次都要输入用户名和密码的解决

push到github时每次都要输入用户名和密码的解决

admin 2年前 (2015-04-30) 2202浏览 0评论

本地clone了一个github项目,修改后输入命令git push -u origin master来提交更新时,每次都要求输入用户名和密码。以为添加到github的ssh key已经失效,所以重新生成了一个ssh key提交了,结果更新了ssh ...

自编译搭建ngrok服务实现内网穿透

自编译搭建ngrok服务实现内网穿透

admin 2年前 (2015-04-27) 6410浏览 0评论

我们经常会有「把本机开发中的 web 项目给朋友看一下」这种临时需求,为此专门在 VPS 上部署一遍就有点太浪费了。之前我通常是在 ADSL 路由器上配个端口映射让本机服务在外网可以访问,但现在大部分运营商不会轻易让你这么干了。一般小运营商也没有公网...

scapy学习笔记

scapy学习笔记

admin 2年前 (2015-04-17) 8729浏览 3评论

目录: 一、简介与安装 Scapy的是一个强大的交互式数据包处理程序(使用python编写)。它能够伪造或者解码大量的网络协议数据包,能够发送、捕捉、匹配请求和回复包等等。它可以很容易地处理一些典型操作,比如端口扫描,tracerouting,探测,...

Dealing with DNS Leaks

Dealing with DNS Leaks

admin 2年前 (2015-02-04) 821浏览 0评论

转自:http://www.xue163.com/131/6/1310369.html    和 http://ipleak.net/ What is a “DNS leaks”? In this context, with ...