J0s1ph's Blog | Focus On The Network Information Security
  • Sqlmap注入技巧收集

    收集了一些利用Sqlmap做注入测试的TIPS,其中也包含一点绕WAF的技巧,便于大家集中查阅,欢迎接楼补充、分享。 TIP1 当我们注射的时候,判断注入 http://site/script?id=10 http://site/script?id=11-1 # 相当于 id=10 http://site/script?id=(select 10) # 相当于 id=10 http://site/s...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2013年6月27日 | 分类:黑客攻防 | 围观:463次
  • 美军黑客部队曝光

    黑客司令部级别一升再升 据美国媒体透露,早在1969年,五角大楼就在内部组建了最初的计算机网络。美军黑客部队的雏形则可追溯到1988年,美国国防部建立了三军计算机应急反应中队,各军种分别设一分队,当时世界多数国家对计算机网络还知之甚少。巧合的是,这一年,中国发现了首例计算机...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2013年6月26日 | 分类:黑客业界 | 围观:543次
  • DLL劫持漏洞解析

    黑客手中的全新武器 艾瑞2012年初发布的中国2011年下半年个人网络安全报告中,包含这么一个数据:2011年下半年十大热点木马中,其中5个是利用DLL劫持漏洞来对系统进行破坏的。DLL劫持漏洞到底是何方神圣,竟然占领了木马技术的半壁江山?     图1 艾瑞安全报告中利用DLL劫持技...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2013年6月25日 | 分类:黑客攻防 | 围观:506次
  • 使用Nginx防御CC攻击

    本文主要介绍了有关使用Nginx防御CC攻击的一些配置。CC攻击针对的是服务器上面的内存和CPU资源,因此通常会找到一些比较高消耗的接口,例如search.php之类的需要大量sql查询的接口。因此,明白了这一点,我们就很好防御了,主要是针对单个ip地址的连接数和请求php文件的密度来控制的。 ...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2013年6月24日 | 分类:安全运维 | 围观:511次
  • LinkedIn遭遇DNS劫持攻击

      6月20日,全球最大的职业社交网站LinkedIn上午9点开始发生故障,已确认为域名服务器(DNS)错误。进一步原因正在调查中,怀疑遭到黑客攻击。 LinkedIn官方Twitter已确认这一消息,称“我们的网站已经有一些用户的服务恢复了正常,我们已确认是由于DNS问题所造成的网站故障,为此...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2013年6月21日 | 分类:新闻资讯 | 围观:468次
  • 大家来找Windows 8.1漏洞,微软将付巨额奖金

    再等一周的时间(6月26日BUILD 2013),微软就要发布Windows 8.1的首个公开预览版,随之而来的还有IE11。为了迎接即将到来的公开测试,微软今天宣布了一项活动,希望开发者和消费者群策群力,共同寻找Windows 8.1和IE11的漏洞,进而完善它们。 微软在官方安全博客上发起了“大家来找茬”...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2013年6月20日 | 分类:新闻资讯 | 围观:420次