随笔分类 - security
摘要:入侵篇[2]常见端口入侵方法剖析_AgeloVito_新浪博客 http://blog.sina.com.cn/s/blog_bbe60c440101lfbv.html##1
阅读全文
摘要:RainbowTable 的使用和性能的小测试 - SV的边界 - CSDN博客 https://blog.csdn.net/cecilulysess/article/details/4804707 (总结)密码破解之王:Ophcrack彩虹表(Rainbow Tables)原理详解(附:120G彩
阅读全文
摘要:支付漏洞总结 | xd_xd's blog http://xdxd.love/2015/12/02/%E6%94%AF%E4%BB%98%E6%BC%8F%E6%B4%9E%E6%80%BB%E7%BB%93/
阅读全文
摘要:挖洞技巧:支付漏洞之总结 - SecPulse.COM | 安全脉搏 https://www.secpulse.com/archives/67080.html 挖洞技巧:支付漏洞之总结 挖洞技巧:支付漏洞之总结 Web安全 Jianying 2018-01-10 5,946 Web安全 Jianyi
阅读全文
摘要:【微信支付】微信小程序支付开发者文档 https://pay.weixin.qq.com/wiki/doc/api/wxa/wxa_api.php?chapter=4_1 协议规则 协议规则 商户接入微信支付,调用API必须遵循以下规则: 表4.1 接口规则 传输方式 为保证交易安全性,采用HTTP
阅读全文
摘要:cd /tmp; ll -ash; 51M -rw 1 nginx nginx 51M Sep 17 09:33 php3p7FPA 51M -rw 1 nginx nginx 51M Sep 15 15:26 php5jlObl 43M -rw 1 nginx nginx 43M Sep 15 1
阅读全文
摘要:About two-factor authentication - User Documentation https://help.github.com/articles/about-two-factor-authentication/ About two-factor authentication
阅读全文
摘要:RFC 7797 - JSON Web Signature (JWS) Unencoded Payload Option https://tools.ietf.org/html/rfc7797 RFC 7519 - JSON Web Token (JWT) https://tools.ietf.or
阅读全文
摘要:角色_身份管理_用户指南_访问控制-阿里云 https://help.aliyun.com/document_detail/28649.html
阅读全文
摘要:服务端签名后直传_Web端直传实践_最佳实践_对象存储 OSS-阿里云 https://help.aliyun.com/document_detail/31926.html 服务端签名直传并设置上传回调_Web端直传实践_最佳实践_对象存储 OSS-阿里云 https://help.aliyun.c
阅读全文
摘要:Creating GPG Keys - Fedora Project Wiki https://fedoraproject.org/wiki/Creating_GPG_Keys
阅读全文
摘要:console.log("加载用户中心页面,判断是否需要登录") 校验逻辑:参数是否合法、网络环境是否异常(是否非历史地市) console.log("加载用户中心页面,判断是否需要登录") 校验逻辑:参数是否合法、网络环境是否异常(是否非历史地市)
阅读全文
摘要:https://mp.weixin.qq.com/s/gU3N5ORz8XBii5SuXUSclw 记一次服务器被入侵的调查取证 原创: fish1983 FreeBuf 今天 *本文原创作者:fish1983,本文属FreeBuf原创奖励计划,未经许可禁止转载 0×1 事件描述 小Z所在公司的信息
阅读全文
摘要:RFC 6749 - The OAuth 2.0 Authorization Framework https://tools.ietf.org/html/rfc6749 The OAuth 2.0 authorization framework enables a third-party appli
阅读全文
摘要:拿到一个apk包后,怎么判断其是否加壳了?是否做了代码混淆?-社区问答-网易数帆 https://sq.sf.163.com/ask/question/223626784283238400 我们需要先了解一下关于加壳和代码混淆的概念。 一、混淆代码解析 Java代码是非常容易反编译的,作为一种跨平台
阅读全文
摘要:www.youdomain.com?tmUnblock.cgi www.youdomain.com? www.youdomain.com?xltestdesfs
阅读全文
摘要:h
阅读全文
摘要:http://www.icarei.cn/fastdatav/MyDebug/readlog/error/ip191.96.249.136
阅读全文
摘要:204.13.69.108 - - [13/Jan/2018:10:15:58 +0800] "GET /phpmyadmin/index.php HTTP/1.1" 200 5558 71.6.202.198 - - [13/Jan/2018:11:47:10 +0800] "GET /ccvv HTTP/1.1" 404 202 101.232.208.2 14.17....
阅读全文