社工百度ID通用思路
admin 11年前 (2014-04-08) 2786浏览 0评论
卡卡的愤怒!2个小时不到大吧“跪地求饶”来认错 今天中午没事跑一附近一学校贴吧去打酱油,拉学生妹聊天解闷! 一贴发出去 还没2分钟!TMD被删了!因为被系统和谐了,准备再发一贴!!! 我惊呆了!!既然发不出去!!! 我一个F5 我勒个XXX 既然被关...
admin 11年前 (2014-04-08) 2786浏览 0评论
卡卡的愤怒!2个小时不到大吧“跪地求饶”来认错 今天中午没事跑一附近一学校贴吧去打酱油,拉学生妹聊天解闷! 一贴发出去 还没2分钟!TMD被删了!因为被系统和谐了,准备再发一贴!!! 我惊呆了!!既然发不出去!!! 我一个F5 我勒个XXX 既然被关...
admin 11年前 (2014-04-05) 1707浏览 0评论
一、开篇 自从搞ASP+ACCESS没少为避免数据库下载而伤过神,网上的奇淫技巧更是数不胜数,本文就是同大家共同探讨各路前辈的留下的秘笈并指中其中的优劣,最后为大家提供一种最佳的解决方案 二、剖析 为了防止ACESS数据库下载,小的见过不少方法,主要...
admin 11年前 (2014-03-27) 1736浏览 0评论
对于绝大多数互联网公司,无论媒体、电商、视频,网站用户的注意力都是大家想迫切度量的指标,无论对于运营还是产品都非常有用。 各个公司也有各自不同的测量方法: 1. 通过PV或UV来度量,虽然简单,都会有失精准。 2. 通过眼动仪,追踪用户的注意力移动,...
admin 11年前 (2014-03-27) 2127浏览 0评论
互联网是个制造流行概念的行业,“数据产品”也不幸免。其实,数据产品的“实”早就存在,只是“名”是后面几年慢慢流行起来的。 我看到过很多讨论数据产品的文章,但大家基本没有统一的认识,对概念的理解也不太认同,所以这里想简单写写自己的观点,主要内容也是...
admin 11年前 (2014-03-26) 3104浏览 0评论
某 个web的命令执行,windows主机,不像linux下可以通过wget下个文件很方便,开始尝试echo个vbs下载,如果直接在cmd下是没问题 的,但是web端执行发现只要有逗号就连同后面的内容一起没了,后来又尝试一个转码脚本,反正试了半天最...
admin 11年前 (2014-03-23) 5449浏览 0评论
自从注册了账号很久都木有发过帖子了,与其说平时太忙,不如说太懒了,所以趁着没什么事情,写了一篇关于日志的文章。本文没啥技术含量,伪造日至什么的太高端了,只是清除而已,大家当作科普文看就好了。 经常看大家写的一些文章,发现大家在渗透完之后都不怎么喜欢清...
admin 11年前 (2014-03-23) 1755浏览 0评论
0×00 前言 第三方账号登陆也就是当你没有A网站的注册账号时,你可以使用该与A网站合作的第三方账号登陆A,在大多 数情况下你会立即拥有与你第三方账号绑定的A网站会员,然后执行A网站的会员操作。这种场景常见于登陆团购、酒店住宿等网站,当人们没有该网...
admin 11年前 (2014-03-18) 1420浏览 0评论
那个,情况是这样的·····目前,国内不管是进口片还是国产片基本都已经采用数字播放技术,数字放映系统包括服务器 + 放映机 + 影院还音系统。分为 1.3k 放映和 2k 放映。 (上图为 1.3k 放映系统,下图为 2k 放映系统) 所谓 1...
admin 11年前 (2014-03-16) 3144浏览 0评论
服务器推送(Server Push) 推送技术的基础思想是将浏览器主动查询信息改为服务器主动发送信息。服务器发送一批数据,浏览器显示这些数据,同时保证与服务器的连接。当服务器需要再次发送一批数据时,浏览器显示数据并保持连接。以后,服务器仍然可以发送...
admin 11年前 (2014-03-16) 1631浏览 0评论
2014年第一场黑帽大会已经进入10天倒计时了,网络安全圈内的小伙伴们有没有迫不及待的想了解点什么? 今年第一场黑帽大会亚洲将在新加坡举行,时间是3月25日至28日,按照惯例,前两天是学员安全培训,后两天才是重头戏,这次会议主办方力推的三个主题分别是...
admin 11年前 (2014-03-15) 1633浏览 0评论
php利用缓冲实现动态输出通过 flush,ob_flush实现 print str_repeat(" ", 4096);//php.ini output_buffering默认是4069字符或者更大,即输出内容必须达到4069字...
admin 11年前 (2014-03-14) 2988浏览 0评论
最近又开始折腾起Raspberry Pi来了,因为某处上网需要锐捷拨号,于是我就想能不能让我的树莓派代劳,当然首先要将其改造为路由器,默认自带的网口作为WAN口,我们还缺一个网口, 木有办法,只好占用一个USB口,接上一个USB网卡,网上的USB转...
admin 11年前 (2014-03-10) 1780浏览 0评论
有时候做程序,喜欢把程序的注册与用户QQ号码绑定,程序仅允许登录成功了指定QQ账号时才可使用, 为了实现这个目的,有人用API取QQ窗口、QQ托盘图标上的QQ账号, 但是这个方法写起来比较麻烦,如果用户有意玩玩的话,也可以自己在你软件获取之前先用AP...
admin 11年前 (2014-03-10) 1500浏览 0评论
在网上逛发现商城上,有提供QQ在线服务。点击在线QQ就可以生成临时会话,引起了我的兴趣,于是就研究了一下,写了个测试页面test.html。(神气了一把,不过网上早就有很多了!) test.html代码如下: <html> ...
admin 11年前 (2014-03-10) 1837浏览 0评论
在网上逛发现商城上,有提供QQ在线服务。点击在线QQ就可以生成临时会话,引起了我的兴趣,于是就研究了一下,写了个测试页面test.html。(神气了一把,不过网上早就有很多了!) test.html代码如下: <html> ...
admin 11年前 (2014-03-09) 2682浏览 0评论
使用HTTPS加密连接访问网站可以防止监听。监听者顶多能知道你访问的网站IP地址,而不知道具体访问了哪个网页。但现在安全研究人员发表了一篇学术论文《I Know Why You Went to the Clinic: Risks and Realiz...
admin 11年前 (2014-03-09) 1874浏览 0评论
使用HTTPS加密连接访问网站可以防止监听。监听者顶多能知道你访问的网站IP地址,而不知道具体访问了哪个网页。但现在安全研究人员发表了一篇学术论文《I Know Why You Went to the Clinic: Risks and Realiz...
admin 11年前 (2014-02-22) 4061浏览 0评论
“白加黑”是民间对一种DLL劫持技术的通俗称呼,现在很多恶意程序利用这种劫持技术来绕过安全软件的主动防御以达到加载自身的目的,是目前很火的一种免杀手段。本文将针对此类病毒做了一个简单技术介绍和案例演示。 所谓的“白加黑”,笼统来说是“白exe”加“黑...
admin 11年前 (2014-02-20) 3192浏览 0评论
最近研究了下linux系统的账户密码文件/etc/passwd和/etc/shadow的破解方法,采用John the Ripper,将所学记录下来供大家学习参考。我是正在学习的小菜,大牛勿喷。 0x00-passwd/shadow文件科普 pass...
admin 11年前 (2014-02-20) 1454浏览 0评论
看图 首先就是看一下安全狗对net文件的监控 可以通过改名 绕过这个限制 然后就是看一下安全狗提权防护 添加帐号失败 通过直接更改管理员密码登陆 提权防护还未做到家 即通过将net改名后修改管理员密码来登陆。 转载请注明:jingli...