boblog任意变量覆盖漏洞
13年前 (2011-11-25) 2846浏览 0评论
漏洞代码如下: // go.php $q_url=$_SERVER["REQUEST_URI"]; @list($relativePath, $rawURL)=@explode('/go.php/', $q_url); $rewritedURL=$r...
13年前 (2011-11-25) 2846浏览 0评论
漏洞代码如下: // go.php $q_url=$_SERVER["REQUEST_URI"]; @list($relativePath, $rawURL)=@explode('/go.php/', $q_url); $rewritedURL=$r...
13年前 (2011-11-25) 3727浏览 0评论
Ph4nt0m Webzine 0x05 (http://secinn.appspot.com/pstzine) Was finally released yesterday, There are two articles about the bro...
13年前 (2011-11-25) 3566浏览 0评论
一、前言 本文其实源于去年我在blog上发起的《[技术挑战]How To Exploit Location Cross-Domain Scripting》里的IE部分,由于基本没人参与,只有我自己研究一下了,并且在基于自己的一些思路上,前段
13年前 (2011-11-25) 3616浏览 0评论
http://www.80vul.com/paper/WEBsec2-public.ppt
13年前 (2011-11-24) 4695浏览 0评论
1、问题:# /usr/local/squid/sbin/squid -k /etc/squid.confsquid: ERROR: No running copy2、解决:查看squid主进程的pid值:# ps aux | gre...
13年前 (2011-11-24) 3181浏览 0评论
#!/bin/bash # squid This shell script takes care of starting and stopping...
13年前 (2011-11-23) 4484浏览 0评论
#鬼仔:h4k_b4n 在搞一个 Proxmark3 和 Ubertooth-one 的团购,帮他打下广告。详细信息可看: http://radiowar.org/hardware/proxmark3-and-ubertooth-one.html 联...
13年前 (2011-11-22) 2911浏览 0评论
核心提示:中国首颗火星探测器“萤火一号”同俄罗斯“福布斯-土壤”探测器于11月9日4时16分在哈萨克斯坦发射升空,但未能按计划变轨。10日,俄航天局表示先后两
13年前 (2011-11-22) 2179浏览 0评论
1、在设计框架或给应用增加一个模块或一个功能时,是否我们也需要思考如何让这些功能下线。 不仅仅是显示层的下线,也包括代码层或数据层的移除 2、一门语言很多自带的东西都是可以解...
13年前 (2011-11-21) 2713浏览 0评论
你是一个技术人员,你想创建一个站点,或许是一时心血来潮,或许是为了自己的兴趣爱好,或许是...「创业」前的热身准备?那么,如何少走弯路的构建起来你的 Web 站点呢?别笑,不是每个做技术的都捣鼓过个人站点,不是每个人都独立搭建过网站(我不是说个人Bl...
13年前 (2011-11-21) 2581浏览 0评论
和8.0一样,我还是从这里上提取出了这个离线汉化包,使用方法是解压后覆盖。下载地址是: http://dl.dbank.com/c0dmtyjzs5 如果这不能使用,请试试前面那种安装新软件的方式,具体做法是选择Help...
13年前 (2011-11-21) 2329浏览 0评论
与代码的相处之道 — 读《编程人生》一二章有感 最近在阅读《编程人生》,看了作者对Jamie Zawinski(Lisp黑客、XEmacs开发者、Netscape浏览器和Mozilla核心开发者)和Brad Fitzpatrick(80...
13年前 (2011-11-20) 2666浏览 0评论
自从我的台式机挂掉后,一直用的笔记本,今天试了试双屏输出,很方便,很爽(一边上网,一边看电影,互不干扰,哈哈)。 现在是在win7下体验的,过会在ubuntu上试试效果。
13年前 (2011-11-19) 2365浏览 0评论
Redis zipmap内存布局分析
13年前 (2011-11-18) 3027浏览 0评论
4ngel's blog ( http://www.sablog.net/blog/ ) : 原来一直都有想过,要做一个查询历史天气的功能,但是无奈一直没有找到好的数据源,只有改一下,记录每一天的数据保存到数据库了。 如果大家想查
13年前 (2011-11-18) 3521浏览 0评论
4ngel's blog ( http://www.sablog.net/blog/ ) : 最近发现一个JQuery插件SimpleUI,可以实现淘宝搜索下拉提示的功能。马上看了看。立即决定为我的淘宝比比加上这个功能。 调用很简单。当然事先肯定要加...
13年前 (2011-11-18) 2936浏览 0评论
微薄上有同学问我: GBK环境下如下php代码: 会引发php的语法错误,如何解决? 这个是因为, 在GBK环境下, "玕"的编码是"0xab 0x5c, 所以, 又是一个'5c'引发的问题.. 一般来说, 还是建议大...
13年前 (2011-11-18) 2730浏览 0评论
Percolator是Google使用的一款基于Bigtable的、支持事务的增量索引系统,以客户端库的形式提供给用户。使用Percolator后,从页面爬取到新数据到这些数据被用户可见之间的平均延迟被缩小100倍!从技术的角度看主要有两方面改进: ...