wordpress
-
新曝WordPress REST API内容注入漏洞详解
近日,来自Sucuri的研究人员发现WordPress存在重大漏洞,漏洞在于WordpressREST API,成功利用该漏洞可删除页面或修改页面内容。官方很快发布了升级版Word…
-
深入点评联想 Yoga 900 笔记本安装 Arch Linux 系统
注意:这篇文章比较长,有一万多字,而且还有很多非常有意思的链接,因此,你最好还是先给自己准备点喝的吧,然后再花时间来阅读。 在 联想 Yoga 2 笔记本电脑 上使用了 …
-
哪个编程语言最流行?
经常有人问哪个编程语言最流行?这问题很简单,但是回答起来可没那么简单。 首先,我们要知道,为什么人们会问这样的问题? 一般问这样的问题是人大多是学生,他们想知道这个问题的答案是因为…
-
走近科学:如何一步一步解码复杂的恶意软件
写在前面的话 在检测网站安全性的过程中,最麻烦的一部分工作就是要确保我们能够找出网站中所有已存在的后门。绝大多数情况下,攻击者会在网站各种不同的地方注入恶意代码,并以…
-
病毒过后,系统管理员投向了 Linux
我开源事业的第一笔,是我在 2001 年作为一名兼职系统管理员,为大学工作的时候。成为了那个以教学为目的,不仅仅在大学中,还在学术界的其他领域建立商业案例研究的小组的一份子。 随着…
-
有理想,有追求的系统管理员会在 Linux 中成长
我第一次看到运行着的 Linux 操作系统是在我的首份工作时,大约是在 2001 年。当时我在澳大利亚的一家汽车业供应商担任客户经理,和公司的 IT 工程师共用一间办公室。他做了一…
-
wget命令详解
wget命令用来从指定的URL下载文件。wget非常稳定,它在带宽很窄的情况下和不稳定网络中有很强的适应性,如果是由于网络的原因下载失败,wget会不断的尝试,直到整个文件下载完毕…
-
如何制作基础认证钓鱼页面
写在前面的话 在此之前,我们曾给大家介绍过一款名叫Responder的工具,当用户在Web浏览器中输入了无效的域名地址之后,这款工具将可以利用基础认证弹窗来收集目标用户的凭证信息。…
-
2017看雪安全开发者峰会强势来袭!
2017看雪安全开发者峰会 强势来袭! —— 以编程会安全,以安全辅未来 传送门:https://www.bagevent.com/event/863807?bag_track=t…
-
Nmap 进阶使用 [ 脚本篇 ]
0×01 前言 因为今天的重点并非nmap本身的使用,主要还是想借这次机会给大家介绍一些在实战中相对比较实用的nmap脚本,所以关于nmap自身的一些基础选项就不多说了,详情可参考…