
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
大家的树莓派就快到手了吧,除了像鼠标键盘,usb hub一类的硬件准备外,软件也要准备好了!今天工作不太忙,我就给大家简以debian系统为例,讲讲如何在win系统下安装树莓派系统到SD卡上吧!准备工作:1.一张2G以上的SD卡,最好是高速卡,推荐Class4以上的卡,因为卡得速度直接影响树莓派的运行速度2.下载树莓派debian系统镜像文件,地址如下:http://www
XSS Rays用于检测各类型的XSS漏洞Google Hack Data Base连接GHDB的扩展程序Websecurify ScannerWebsecurify 是一个强大的跨平台web安全测试工具HPP Finder用于发现潜在的HPP攻击向量Form FuzzerHTML form fuzz tester. 用于做HTML表单的FUZZSite S
空格绕过 符号%09 符号需要php环境,这里就不搭建啦,见谅)$IFS$9 符号${IFS} 符号这里解释一下${IFS},$IFS,$IFS$9的区别,首先$IFS在linux下表示分隔符,然而我本地实验却会发生这种情况,这里解释一下,单纯的cat$IFS2,bash解释器会把整个IFS2当做变量名,所以导致输不出来结果,然而如果加一个{}就固定
0x00 前言近日,Cybellum Technologies LTD公开了一个0-day漏洞的POC,对其命名为“DoubleAgent”,可用于控制主流的杀毒软件不同于以往的绕过思路,这次使用的是一种直接攻击并劫持的方式本文将要介绍该方式的原理,分享利用思路、攻击条件和防御方法Cybellum的博客链接如下:https://cybellum.com/
免费ssl证书申请到http://www.wosign.com/Products/free_SSL.htm 申请免费的SSL证书。下载www.iamle.com.zip文件,解压文件,找到for Nginx.zip解压,得到2个文件1_www.iamle.com_bundle.crt ,2_www.iamle.com.key改个名字www.iamle.com.crt,www.
前一阵在搞一些服务器安全加固的需求,因为用到Jetty服务器,用户要求发送的cookie必须设置secure和httponly。从网上找了些资料,验证了半天,分享出来。比较简单的方式是直接修改Jetty的配置文件,默认情况下Jetty安装后没有这个文件。新建一个文件命名为jetty-web.xml,放到WEB-INF目录下,文件内容:[html]view plainc
Apache HTTP Server 2.2.x多个版本没有正确严格限制HTTP请求头信息,HTTP请求头信息超过LimitRequestFieldSize长度时服务器返回400(Bad Request)错误,并在返回信息中将出错请求头内容爆出,攻击者可以利用该漏洞获取httponly cookies。受影响版本:2.2.21, 2.2.20, 2.2.19, 2.2.18, 2.2.17
作者:neobyte时间:2014-04-03Struts S2-020这个通告已经公布有一段时间了。目前大家都知道这个漏洞可以造成DOS、文件下载等危害,相信各大厂商也已经采取了相应的安全措施。今天是和大家分享一下对这个漏洞的一点研究,包括如何在Tomcat 8下导致RCE,目的是抛砖引玉,有不足之处欢迎大家指出。1.属性列举这个漏洞分析的一个难点在于:通过ognl的clas
xss防御:1、尽量少将域名的domain设为域名的根下面,减少分站xss漏洞对主站的影响;2、对输入的数据进行过滤检查:public static String htmlSpecialChars(final String s) { String result = s; result = regexReplace("&", "&", result
如果Web服务中的SSL和TLS协议出现安全问题,后果会如何?很明显,这样的话攻击者就可以拥有你所有的安全信息,包括我们的用户名、密码、信用卡、银行信息……所有的一切。本文将向读者详细介绍如何针对Web服务中的SSL和TLS协议进行安全渗透测试。我们首先对这两种协议进行了概述,然后详细介绍了针对加密信道安全性的黑盒测试和白盒测试。最后列出了一些常用的安全测试工具。一、简介目前,许多








