-
Sqlmap注入技巧收集
收集了一些利用Sqlmap做注入测试的TIPS,其中也包含一点绕WAF的技巧,便于大家集中查阅,欢迎接楼补充、分享。 TIP1 当我们注射的时候,判断注入 http://site/script?id=10 http://site/script?id=11-1 # 相当于 id=10 http://site/script?id=(select 10) # 相当于 id=10 http://site/s...作者:J0s1ph| 发布:
Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
2013年6月27日 | 分类:黑客攻防 | 围观:463次发表评论
-
美军黑客部队曝光
黑客司令部级别一升再升 据美国媒体透露,早在1969年,五角大楼就在内部组建了最初的计算机网络。美军黑客部队的雏形则可追溯到1988年,美国国防部建立了三军计算机应急反应中队,各军种分别设一分队,当时世界多数国家对计算机网络还知之甚少。巧合的是,这一年,中国发现了首例计算机...作者:J0s1ph| 发布:
Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
2013年6月26日 | 分类:黑客业界 | 围观:543次
-
DLL劫持漏洞解析
黑客手中的全新武器 艾瑞2012年初发布的中国2011年下半年个人网络安全报告中,包含这么一个数据:2011年下半年十大热点木马中,其中5个是利用DLL劫持漏洞来对系统进行破坏的。DLL劫持漏洞到底是何方神圣,竟然占领了木马技术的半壁江山? 图1 艾瑞安全报告中利用DLL劫持技...作者:J0s1ph| 发布:
Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
2013年6月25日 | 分类:黑客攻防 | 围观:506次
-
使用Nginx防御CC攻击
本文主要介绍了有关使用Nginx防御CC攻击的一些配置。CC攻击针对的是服务器上面的内存和CPU资源,因此通常会找到一些比较高消耗的接口,例如search.php之类的需要大量sql查询的接口。因此,明白了这一点,我们就很好防御了,主要是针对单个ip地址的连接数和请求php文件的密度来控制的。 ...作者:J0s1ph| 发布:
Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
2013年6月24日 | 分类:安全运维 | 围观:511次
-
LinkedIn遭遇DNS劫持攻击
6月20日,全球最大的职业社交网站LinkedIn上午9点开始发生故障,已确认为域名服务器(DNS)错误。进一步原因正在调查中,怀疑遭到黑客攻击。 LinkedIn官方Twitter已确认这一消息,称“我们的网站已经有一些用户的服务恢复了正常,我们已确认是由于DNS问题所造成的网站故障,为此...作者:J0s1ph| 发布:
Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
2013年6月21日 | 分类:新闻资讯 | 围观:468次
-
大家来找Windows 8.1漏洞,微软将付巨额奖金
再等一周的时间(6月26日BUILD 2013),微软就要发布Windows 8.1的首个公开预览版,随之而来的还有IE11。为了迎接即将到来的公开测试,微软今天宣布了一项活动,希望开发者和消费者群策群力,共同寻找Windows 8.1和IE11的漏洞,进而完善它们。 微软在官方安全博客上发起了“大家来找茬”...作者:J0s1ph| 发布:
Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
2013年6月20日 | 分类:新闻资讯 | 围观:420次