解析php混淆加密解密的手段,如 phpjm,phpdp神盾,php威盾
11年前 (2014-10-30) 2744浏览 0评论
php做为一门当下非常流行的web语言,常常看到有人求解密php文件,想当年的asp也是一样。一些人不理解为什么要混淆(加密),甚至鄙视混淆(加密),在我看来混淆加密代码可以用来防一般的小人,会起到一定的保护作用。 加密的原因: 1. 保护代码,防止...
11年前 (2014-10-30) 2744浏览 0评论
php做为一门当下非常流行的web语言,常常看到有人求解密php文件,想当年的asp也是一样。一些人不理解为什么要混淆(加密),甚至鄙视混淆(加密),在我看来混淆加密代码可以用来防一般的小人,会起到一定的保护作用。 加密的原因: 1. 保护代码,防止...
11年前 (2014-10-30) 1887浏览 0评论
在mysql中,存储引擎是以插件的形式加载的。Mysql的存储引擎种类繁多,对于我们来说,要熟悉两种存储引擎去,MyISAM和inonoDB MyISAM 和 InnoDB 讲解 InnoDB和MyISAM是许多人在使用MySQL时最常用的两个表类型...
11年前 (2014-10-25) 1943浏览 0评论
概述 我们知道,为了加快网络传输,一般都使用gzip对文本进行压缩。如果你现在用最新版的chrome去访问页面,然后打开network控制面板,查看 http headers,细心的你会发现在Request Headers里的Accept-Enc...
11年前 (2014-10-25) 3045浏览 0评论
传统网页开发流程:用sublime text写好代码,运行,发现问题,再回到sublime text修改,运行…如此往复,十分繁琐。今天看到有人(《LiveReload》讓Sublime Text儲存後網頁自動同步更新)用liveReload实现了...
11年前 (2014-10-25) 2561浏览 0评论
author: ryat#www.wolvez.org team:http://www.80vul.com date:2009-04-10 一、综述 magic_quotes_gpc是php中的一个安全选项,在php manual中对此有如下描述:...
11年前 (2014-10-24) 2979浏览 0评论
Introduction In the last weeks we have spent some time looking into the PHP source code again, because we were working on n...
11年前 (2014-10-24) 1594浏览 0评论
当我们被采访的时候,常常会问及这样一个问题——一个伟大的程序员需要具备哪些特质。大多数人回答的是逻辑、机智、耐心以及勤奋。对于这个问题,其实并没有标准答案,但是除了这些特质,习惯也是非常重要的因素。而这一点则只能在已经进入正轨的团队组织中可以窥见。 ...
11年前 (2014-10-24) 1786浏览 0评论
q is a command line tool that allows direct execution of SQL-like queries on CSVs/TSVs (and any other tabular text files). q ...
11年前 (2014-10-24) 1739浏览 0评论
前言 上一篇文章 讲解了如何借助前端技术,打造一个比 SSLStrip 更高大上的工具。 今天我们再次使用这套战术,通过前后端的里应外合,实现一个杀手锏级的攻击方案 —— Cookie 数据大喷发。 传统嗅探 在过去,Cookie 的窃取大多通过嗅...
11年前 (2014-10-20) 2290浏览 0评论
同人于野 (已发表于《瞭望东方周刊》,2014年10月) 我知道这种类比可能会让人反感,但新疆暴恐案的恐怖分子和比特币、p2p盗版下载,以及维基百科有一个共同点。他们都是去中心化的组织形态。 我们熟悉的组织,比如公司、军队和政府,通常有...
11年前 (2014-10-20) 2333浏览 0评论
这次我(知道创宇余弦)在 QCon 上海做了《程序员与黑客》的演讲,得到很多认可,这点很欣慰。不过演讲超时20分钟,这点不应该。很多同学意犹未尽,我也是。 这篇文章我说说,我为什么要讲这个议题。 我 2008年毕业就进入网络安全公司知道创宇,跟随几...
11年前 (2014-10-20) 2341浏览 0评论
最近有不少大咖在谈“降维打击”,大体意思是说水平不在一个层次,思维不在一个层次的战斗。例如我们生活在三维空间,除了平面以外,还有深度,但是对于蚂蚁来说,蚂蚁只知道前后左右,没有上下,那么它的世界就是二维的。 “降维打击”这个词,应该来自于刘新慈的小说...
11年前 (2014-10-15) 1835浏览 0评论
凯文凯利,这位被业界称为“互联网预言帝”的学者,20年前凭借一本《失控》,成功预言了如今互联网领域绝大多数的业态和产品。而他的一些超前思维,也被斯皮尔伯格等好莱坞导演运用到《黑客帝国》、《少数派报告》等大片场景之中。 “如果在200...
11年前 (2014-10-14) 1531浏览 0评论
转自:http://weibo.com/p/1001593763827450743876 转载请注明:jinglingshu的博客 » 苹果前副总裁:如果你做的事情毫不费力,就是在浪费时间...
11年前 (2014-10-14) 1508浏览 0评论
事件的简单回顾与分析 最近发生了一件非常有趣的事情,锤子手机在天猫的预定数据被人为的放大了三倍,而阿里给出的官方解释是: 就在长假回来第一天,系统调用一个数据端口时,意外将前端该页面动态数据显示给“清零”了!!!零!了!难道前台要显示“预约 0 ...
11年前 (2014-10-14) 3107浏览 0评论
前言 在之前介绍的流量劫持文章里,曾提到一种『HTTPS 向下降级』的方案 —— 将页面中的 HTTPS 超链接全都替换成 HTTP 版本,让用户始终以明文的形式进行通信。 看到这,也许大家都会想到一个经典的中间人攻击工具 —— SSLStrip,...
11年前 (2014-10-14) 1693浏览 0评论
▏关于PPT扁平化 PPT的扁平化设计就是要去掉渐变、阴影、透视、复杂动画等效果,以极简的、二维的形式去突出主题。 这个时候不需要关注如何拟物化,而是要想如何通过颜色的搭配、版式的布局、字体的选择等方面来展示PPT主题的本质内容,但也要考虑适用性,扁...
11年前 (2014-10-13) 1787浏览 0评论
转载请注明:jinglingshu的博客 » 拖延症,何弃疗...
11年前 (2014-10-11) 2058浏览 0评论
关注19楼好久了,在杭州它的群体覆盖面至少达90%以上,本菜鸟平时也喜欢去上面转一转(PS:杭州美女大多喜欢逛19楼)!一直想对19楼做个安全检测(虽然本人技术很菜),然而纵观厂商信息里面各白帽子提交的漏洞,发现19楼安维做得还是蛮不错的,网站方面的...
11年前 (2014-10-11) 2149浏览 0评论
奉上下午分享会的PPT,后续我们会持续讨论不同的案例,也希望业务团队们多给我们提供分享的机会 :) ps:QPS每秒查询率(Query Per Second) 每秒查询率QPS是对一个特定的查询服务器在规定时间内所处理流量多少的衡量标准,在...