在论坛等平台中,上传各种附件是必不可少的功能,往往也是黑客们容易攻击的地方。在上传专题中,与大家分享一些关于如何破解上传,以及如何防御,通过两者的博弈方式,体现出上传附件攻防的微妙之处。1.概述本文介绍前端过滤上传附件扩展名,如何使用burosuite绕过前端过滤,上..
分类:
Web程序 时间:
2014-10-22 18:33:40
阅读次数:
274
推荐一本书:黑客攻防技术宝典.Web实战篇 ;
顺便留下一个疑问:是否能通过jsoup大量并发访问web或者小型域名服务器,使其瘫痪?其实用jsoup熟悉的朋友可以用它解析url来干一件很无耻的事(源码保密)。呵呵,接下来简单的介绍下JSOUP。
jsoup 是一款基于Java 的HTML解析器,可直接解析某个URL地址、HTML文本字符串、HTML文件。它提供了一套非常省力的API,可通过DOM,CSS以及类似于jQuery的操作方法来取出和操作数据。
官网下载地址:h...
分类:
Web程序 时间:
2014-10-22 11:06:52
阅读次数:
277
金色十月线上编程比赛第二题:解密
题目详情:
小强是一名学生, 同时他也是一个黑客。 考试结束后不久,他惊讶的发现自己的高等数学科目居然挂了,于是他果断入侵了学校教务部网站。在入侵的过程中,他发现了与成绩相关的内容是一个加密文件,这个文件由 n 个数构成,经过分析,这个加密文件的密钥为这
n 个数中二进制位数 1 最少的数。但由于数比较多,小强 希望你能帮他得到密钥,好在成绩公布之前将...
分类:
其他好文 时间:
2014-10-22 10:05:54
阅读次数:
216
提问的智慧》——献给那些不会提问的人 虽然这个文章是说hacker的,但是我觉得在咱们这里照样适用。此文让我受益良多。值得一读,大家如果也觉得不错就一起来推~~~ --------------------------------- 在黑客世界里,当提出一个技术问题时,你能得到怎样的回答?这...
分类:
其他好文 时间:
2014-10-21 00:54:07
阅读次数:
322
创新,在 IT 领域已经是一个口头禅了。 不过,在很多开发者眼中,可能觉得还是一个遥远的词。 什么是创新呢? 人们普遍理解的是,那些相比过去而言具有重大影响的事物。 比如 HTML5 , 移动互联网, 云计算,虚拟现实,3D技术等。 毋庸置疑, 创新必定是IT领域的最重要的关键字,连《黑客与画家》里...
分类:
其他好文 时间:
2014-10-20 21:05:40
阅读次数:
173
DescriptionXXC小童鞋对lisp非常感兴趣,不过lisp是一个比较小众的黑客语言,因为它采用了一种不太容易理解的表达方式——S表达式。 S表达式形式如下:(Operation A B……)其中Operation是操作符,A、B等是操作数(操作数的数量根据操作符而定),A、B等可以是直接的...
分类:
其他好文 时间:
2014-10-19 16:49:04
阅读次数:
432
数月之前,好莱坞爆发了一次“艳照门”危机,波及范围之广,令人咋舌。在欣赏香艳照片之余,有人注意到这次信息泄露事件虽然源自名流们隐私保护意识的淡漠,但是真正将艳照流出规模扩大到人尽皆知的导火索,就在于有黑客在“暗网”上明码标价的兜售这些艳照,这是构成购买者二次传播的关键前提。所谓的“暗网”,其英文原名...
分类:
其他好文 时间:
2014-10-17 21:49:20
阅读次数:
285
2014-10-1710:50:26目标:恢复或重置密码反模式:使用明文存储密码 1、存储密码 使用明文存储密码或者在网络上传递密码是不安全的。 如果攻击者截取到你用来插入(或者修改)密码的sql语句,就可以获得密码。 黑客获取密码的方式有很多种: (1)在客户端和服务...
分类:
数据库 时间:
2014-10-17 13:38:21
阅读次数:
223
数月之前,好莱坞爆发了一次“艳照门”危机,波及范围之广,令人咂舌。在欣赏香艳照片之余,有人注意到这次信息泄露事件虽然源自名流们隐私保护意识的淡漠,但是真正将艳照流出规模扩大到人尽皆知的导火索,就在于有黑客在“暗网”上明码标价的兜售这些艳照,这是构成购买者二次传播的关键前提。所谓的“暗网”,其英文原名...
分类:
其他好文 时间:
2014-10-17 13:29:05
阅读次数:
156
ref: ?http://zhaisj.blog.51cto.com/219066/61428/ 了解黑客的关键工具---揭开Shellcode的神秘面纱 ? 对于初期接触网络安全的人来说,Shellcode是很神秘的东西,对于网络攻击过程中的嗅探信息、漏洞剖析都是可...
分类:
系统相关 时间:
2014-10-17 00:32:03
阅读次数:
706