最新消息:

技术

针对SSL的中间人攻击

针对SSL的中间人攻击

admin 11年前 (2014-07-04) 1958浏览 0评论

1 中间人攻击概述 中间人攻击(Man-in-the-Middle Attack, MITM)是一种由来已久的网络入侵手段,并且在今天仍然有着广泛的发展空间,如SMB会话劫持、DNS欺骗等攻击都是典型的MITM攻击。简而言之,所 谓的MITM攻击就是...

编写自己的Acunetix WVS漏洞扫描脚本详细教程

编写自己的Acunetix WVS漏洞扫描脚本详细教程

admin 11年前 (2014-07-04) 3008浏览 0评论

WVS提供了自定义的脚本编程接口,可是网上的资料很少,只有官方的几篇介绍和参考手册,最近研究了一下怎么编写AWVS的漏洞脚本来写一篇简单性的文章。 本文以8.0为例,首先呢安装好Acunetix Web Vulnerability Scanner 8...

怎样手工获取我们所感兴趣网站的公钥证书?

怎样手工获取我们所感兴趣网站的公钥证书?

admin 11年前 (2014-07-04) 1645浏览 0评论

怎样手工获取我们所感兴趣网站的公钥证书? 本文由CSDN-蚍蜉撼青松 原创,转载请注明出处! 一、通过抓包从网络协议数据流中获取 因为不管怎么说,在SSL协议的握手阶段,服务器必然会向客户端/浏览器发送自己的证书,所以我要详细说的这第一种获取证书的方...

SSL中间人关键技术---数据流重定向

SSL中间人关键技术—数据流重定向

admin 11年前 (2014-07-04) 1531浏览 0评论

ARP欺骗、DNS欺骗,与数据流重定向 本文由CSDN-蚍蜉撼青松原创 一、基于ARP欺骗的数据流重定向 1.1 ARP协议及其工作流程 ARP是Address Resolution Protocol(地址解析协议)的简写,RFC826中对其功能的描...

Docker学习笔记之一,搭建一个JAVA Tomcat运行环境

Docker学习笔记之一,搭建一个JAVA Tomcat运行环境

admin 11年前 (2014-07-02) 1685浏览 0评论

前言 Docker旨在提供一种应用程序的自动化部署解决方案,在 Linux 系统上迅速创建一个容器(轻量级虚拟机)并部署和运行应用程序,并通过配置文件可以轻松实现应用程序的自动化安装、部署和升级,非常方便。因为使用了容 器,所以可以很方便的把生产环境...

Docker,从这里做起!

Docker,从这里做起!

admin 11年前 (2014-07-02) 3215浏览 1评论

摘要:本文的主要内容为:Docker介绍,包括由来、适用场景等;Docker背后的一系列技术;Docker在利用LXC的同时提供了哪些创新;笔者对Docker这种container、PaaS的一些理解;Docker存在的问题和现有解决思路。 ps:D...

CRLF Injection漏洞的利用与实例分析

CRLF Injection漏洞的利用与实例分析

admin 11年前 (2014-06-30) 3034浏览 0评论

0x00 背景 CRLF Injection很少遇见,这次被我逮住了。我看zone中(http://zone.wooyun.org/content/13323)还有一些同学对于这个漏洞不甚了解,甚至分不清它与CSRF,我详细说一下吧。 CRLF是...

mysql新型报错注入(mysql无符号整数溢出)

mysql新型报错注入(mysql无符号整数溢出)

admin 11年前 (2014-06-28) 6090浏览 0评论

这种报错注入主要基于Mysql中无符号int数据类型的溢出,并不是所有mysql版本都有,在5.0下测试不存在此种错误,在mysql5.5下存在。测试是否存在该类报错的语句如下: mysql > SELECT 1844674407370955...

iPhone上使用Burp Suite捕捉HTTPS通信包方法

iPhone上使用Burp Suite捕捉HTTPS通信包方法

admin 11年前 (2014-06-27) 4069浏览 0评论

前言:在使用Burp代理分析移动设备应用通信的时候,会遇到使用SSL/TLS的应用,这时候就会因为证书验证不通过而无法抓包分析,如下图所示,为在PC上使用burp代理分析iOS设备上facebook登陆通信时弹出的错误提示。 这时候就需要在移...

webshell 写入启动项提权

webshell 写入启动项提权

admin 11年前 (2014-06-25) 3298浏览 0评论

我们在拿到一个网站的webshell的时候如果想进一步的获得网站的服务器权限. 我们可以查看现在服务器上系统盘的可读可写目录 如果说服务器上的 C:\Documents and Settings\All Users\「开始」菜单\程序\启动   ‘目...

又拍网架构中的分库设计

又拍网架构中的分库设计

admin 11年前 (2014-06-24) 1843浏览 0评论

又拍网是一个照片分享社区,从2005年6月至今积累了260万用户,1.1亿张照片,目前的日访问量为200多万。5年的发展历程里经历过许多起伏,也积累了一些经验,在这篇文章里,我要介绍一些我们在技术上的积累。 又拍网和大多数Web2.0站点一样,构建于...

Altman网站管理工具

Altman网站管理工具

admin 11年前 (2014-06-22) 2647浏览 0评论

为什么要写它 针对现有的网站管理工具,本人对这类软件进行了分析,研究和改进,写出了本工具。 本人旨在对互联网安全技术的发展做出一点贡献,同是为传播开源精神出一点力。 它能做什么 Altman 是一款网站管理工具。 截至目前,它可以: 自定义代理 自...

技术大会到底该怎么听

技术大会到底该怎么听

admin 11年前 (2014-06-22) 2343浏览 1评论

今天是杭JS第二天,中午去吃饭的路上突然有点慌张,投入了时间精力金钱,这次大会我到底收获了什么?想了半天,终于找到了一些能让我心安的东西。思维一发散,就想写篇文章来分享下我对于技术大会的看法。 先来看看下面的描述: 1、非常兴奋,很早就去会场排队 ...

VMWare虚拟机提示:锁定文件失败,打不开磁盘的解决办法

VMWare虚拟机提示:锁定文件失败,打不开磁盘的解决办法

admin 11年前 (2014-06-22) 3036浏览 0评论

出现问题的原因分析: 如果使用VMWare虚拟机的时候突然系统崩溃蓝屏,有一定几率会导致无法启动,会提示:“锁定文件失败,打不开磁盘…或它所依赖的某个快照磁 盘,开启模块DiskEarly的操作失败,未能启动虚拟机”,这是因为虚拟机在运行...

Mysql在大型网站的应用架构演变

Mysql在大型网站的应用架构演变

admin 11年前 (2014-06-22) 1473浏览 0评论

本文链接地址: Mysql在大型网站的应用架构演变 写在最前: 本文主要描述在网站的不同的并发访问量级下,Mysql架构的演变 可扩展性 架构的可扩展性往往和并发是息息相关,没有并发的增长,也就没有必要做高可扩展性的架构,这里对可扩展性进行简单介绍一...

Twitter的GIF其实不是你想的那样

Twitter的GIF其实不是你想的那样

admin 11年前 (2014-06-20) 1641浏览 0评论

昨天Twitter 终于原生支持 GIF 动图,我兴奋地玩了一宿,注意到一件事:这些动图看上去和循环播放的短视频好像没啥区别? Embedly 的联合创始人 Sean 也有同样的感受,本着刨根问底的精神,他还做了个 比对试验 ,结果发现:在上传动...

微信扫描二维码登录网页的原理

微信扫描二维码登录网页的原理

admin 11年前 (2014-06-20) 2955浏览 1评论

1. 每打开一次微信网页版页面的时候会随机生成一个含有唯一uid的二维码,每次刷新页面都会不一样(这个可以保证一个uid只可以绑定一个账号和密码,如果一个uid可以绑定多个账号和密码,那么很可能你的电脑会登陆别人的微信哦); 确实返回了唯一 id...

微博关系服务与Redis的故事

微博关系服务与Redis的故事

admin 11年前 (2014-06-20) 1931浏览 0评论

新浪微博的工程师们曾经在多个公开场合都讲到过,微博平台当前在使用并维护着可能是世界上最大的Redis集群,其中最大的一个业务,单个业务使用了超过 10T 的内存,这里说的就是微博关系服务。 风起 2009年微博刚刚上线的时候,微博关系服务使用的是最传...

哈希长度扩展攻击(Hash Length Extension Attacks)

哈希长度扩展攻击(Hash Length Extension Attacks)

admin 11年前 (2014-06-19) 2398浏览 0评论

貌似大多数渗透师都很少测试密码学方面的漏洞。我一直都对密码学颇有兴趣,于是决定研究web应用开发者误用加密算法的情况,以及如何利用这些漏洞。 一月份的时候,我研究了下对于一些比较弱的Message Authentication codes(MACs)...

Google recove 迂回绕过被封 【sqlmap用户】

Google recove 迂回绕过被封 【sqlmap用户】

admin 11年前 (2014-06-19) 4653浏览 1评论

google被封,前阵子每天看动漫打dota,觉得被封就被封,反正也用不到了。今天准备看哥斯拉,影院官网IMAX厅售票太贵,打开sqlmap,挂 上-g那里跑,半小时后发现没动静,才想起来google被封了。。。要想搜索方法很多,但是要是适应sqlm...