上一页 1 ··· 54 55 56 57 58 59 60 61 62 ··· 72 下一页
摘要: 前言 React 的开发也已经有2年时间了,先从QQ的家校群,转成做互动直播,主要是花样直播这一块。切换过来的时候,业务非常繁忙,接手过来的业务比较凌乱,也没有任何组件复用可言。 为了提高开发效率,去年10月份也开始有意识地私下封装一些组件,并且于今年年初在项目组里发起了百日效率提升计划,其中就包含 阅读全文
posted @ 2017-07-28 13:51 i春秋 阅读(337) 评论(0) 推荐(0)
摘要: 一、前言本文原创作者:vk,本文属i春秋原创奖励计划,未经许可禁止转载!很多人对于XSS的了解不深。一提起来就是:“哦,弹窗的”、”哦,偷cookie的。”骚年,你根本不知道什么是力量。虽然我也不知道,哈哈。好了,不瞎扯了,进入今天的主题:XSS易容术 bypass之编码混淆二、正文1、总括很多时候 阅读全文
posted @ 2017-07-28 13:47 i春秋 阅读(774) 评论(0) 推荐(0)
摘要: Stack Buffer Overflow On Windows Part 11.介绍本篇文章旨在带领学习二进制安全的新手朋友在Stack Buffer Overflow在Windows上的技术实现从0到1的这个过程。笔者也希望能够通过这些技术分享帮助更多的朋友走入到二进制安全的领域中。2.文章拓扑 阅读全文
posted @ 2017-07-28 13:40 i春秋 阅读(2319) 评论(0) 推荐(1)
摘要: part3 MSSQL写文件步骤1 sp_makewebtask写文件因为是`SA`权限,如果目标服务器是web服务器,我们也不用去备份了,可以直接写个一句话木马进去到web目录。在不知道web目录的情况下我们可以使用以下SQL语句来列目录: exec master.dbo.xp_subdirs ' 阅读全文
posted @ 2017-07-28 12:03 i春秋 阅读(1673) 评论(0) 推荐(0)
摘要: 前言:致力于复现最实用的漏洞利用过程。本文将带领大家学习以下内容: 学习使用`xp_cmdshell`扩展存储过程 学习调用`wscript.shell` 学习MSSQL写文件 学习沙盘模式提权 学习注册表映像劫持提 part1 使用`xp_cmdshell`扩展存储过程步骤1 连接MSSQL服务首 阅读全文
posted @ 2017-07-28 11:54 i春秋 阅读(2271) 评论(0) 推荐(0)
摘要: 开头: 废话不多说,直接进主题。0x01 CSRF介绍:CSRF(Cross-site request forgery)跨站请求伪造,也被称为“One Click Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本XSS,但它 阅读全文
posted @ 2017-07-28 11:37 i春秋 阅读(4461) 评论(0) 推荐(0)
摘要: 0x00 前言UPX作为一个跨平台的著名开源压缩壳,随着Android的兴起,许多开发者和公司将其和其变种应用在.so库的加密防护中。虽然针对UPX及其变种的使用和脱壳都有教程可查,但是至少在中文网络里并没有针对其源码的分析。作为一个好奇宝宝,我花了点时间读了一下UPX的源码并梳理了其对ELF文件的 阅读全文
posted @ 2017-07-27 16:10 i春秋 阅读(7073) 评论(0) 推荐(3)
摘要: 0x01 介绍简单的说 Node.js 就是运行在服务端的 JavaScript。Node.js 是一个基于Chrome JavaScript 运行时建立的一个平台。Node.js是一个事件驱动I/O服务端JavaScript环境,基于Google的V8引擎,V8引擎执行Javascript的速度非 阅读全文
posted @ 2017-07-27 15:55 i春秋 阅读(489) 评论(0) 推荐(0)
摘要: 前言python是门简单易学的语言,强大的第三方库让我们在编程中事半功倍,今天我们就来谈谈python在渗透测试中的应用,让我们自己动手打造自己的渗透工具集。一、信息搜集--py端口扫描小脚本端口扫描是渗透测试中常用的技术手段,发现敏感端口,尝试弱口令或者默认口令爆破也是常用的手段,之前自学pyth 阅读全文
posted @ 2017-07-27 15:46 i春秋 阅读(1669) 评论(0) 推荐(0)
摘要: 国内:www.chinajavaworld.com -论坛人很多,高手也多,不过好像都在潜水 www.cn-java.com -也很不错,文章很好,但是就是商业性浓了点。 www.chinaitlab.com- 非常有系统性,而且推出的java远程教育是中国最全面的scjp远程教育。www.huih 阅读全文
posted @ 2017-07-27 15:41 i春秋 阅读(628) 评论(0) 推荐(0)
上一页 1 ··· 54 55 56 57 58 59 60 61 62 ··· 72 下一页