程序员

  • 在SQL注入中使用DNS获取数据

    0x00 前言 原文地址: http://arxiv.org/ftp/arxiv/papers/1303/1303.3047.pdf 原文作者: Miroslav Štampar …

    智能运维 2021年8月7日
  • 一些常见的重置密码漏洞分析整理

    0x00 前言 一般的密码重置的设计都是分为以下四步的: 1.输入账户名 2.验证身份 3.重置密码 4.完成 通常漏洞是会存在于2或者3步骤中,下面来看看常见的一些重置密码漏洞的…

    智能运维 2021年8月7日
  • 详解Windows Shim的攻防利用

    背景 二十多年来,操作系统的发展突飞猛进,windows也走过了各种版本。微软每次都在新版本中加入很多的改进,比如完善某些API,引入新的安全机制(UAC,ASLR,…),调整系统…

    智能运维 2021年8月7日
  • MySQL支持emoji图标存储

    在MySLQ中 UPDATA 和 INSERT 数据的时候,如果数据上面带有emoji图标,例如:?、?、? 很容易更新或者插入不成功,导致报错。 Error: ER_TRUNCA…

    智能运维 2021年8月7日
  • 快播王欣:一个技术宅男的发家和“陨落”

    快播CEO王欣的微博名叫“快播王铁匠”,简介则是“能一辈子做产品是我最大的乐趣,做出的产品不管成功与否如果还能让一些网民喜爱,我就心满意足了”。 网民喜爱什么样的产品?从现在的反馈…

    智能运维 2021年8月7日
  • 一步一步学ROP之linux_x86篇

    0x00 序 ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术可以用来绕过现代操作系统的各种通用防御(比如内存不可执…

    智能运维 2021年8月7日
  • 一步一步学ROP之Android ARM 32位篇

    0x00 序 ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术,可以用来绕过现代操作系统的各种通用防御(比如内存不可…

    智能运维 2021年8月7日
  • 聊一聊随机数安全

    0x00 简介 和朋友聊到一个比较有意思的现象,在最近两年的校招面试中,大部分同学连一点基础的密码学知识都没有, 即便是有一些渗透功底的同学。 所以这里想和大家聊一些简单的密码学基…

    智能运维 2021年8月7日
  • Mongodb注入攻击

    0x00 前言 关于mongodb的基本安装运行操作以及php操作mongodb,请参考我以前的文章 php下操作mongodb的帖子国内已经有了,但是基于php下注入攻击mong…

    智能运维 2021年8月7日
  • Serverless+SCF=打倒服务器,解放程序员

    “你做什么工作的?” “程序员。” “那正好,你帮我修一下电脑吧!” 在很多外行人的眼里,程序员就是神一样的…

    编程笔记 2021年8月7日