1 Web安全与渗透 2017-02-08 VBS脚本解压mdb压缩包代码 Dim rs, fso, conn, stream, connStr, theFolder Set rs = CreateObject("ADODB.RecordSet") Set stream = CreateObject("ADODB.Stream") Set conn... 阅读全文
3 HTML 2017-01-16 使用img标签实现xss的常见方法 <img src=x onerror=with(document)body.appendChild(document.createElement('script')).src="domain.js"></img><img src=x onerr... 阅读全文
4 小折腾/小配置 2017-01-12 如何创建一个 Tor .onion 网站 Tor 隐藏服务使用 .onion 域名。我将向你演示如何创建一个安全配置以阻止信息泄露、隐藏服务的 .onion 网站。注意:这是严肃的话题。本向导目标是乐于运行 Linux 服务器的人群。注意安全。一些基本提示: 不要在这台服务器上运行或做其它事情。 在新服... 阅读全文
5 Django 2017-01-11 基于Django框架完成的WebTools 用此框架添加常用的安全测试渗透工具,集成到web中.基本的运行原理是利用web页面去调用系统相关程序,并通过页面执行CML回显到页面中.部署到远程服务器中,就不用到哪都携带各种测试工具了.... 也方便集成工具.Oh.Year....一切基于django框架开发....,部... 阅读全文
6 二进制/终端安全 2017-01-11 SQLCipher之攻与防 0x00 SQLCipher在移动端,不管是iOS还是Android,开发人员用的最多的本地数据库非SQlite莫属了。SQLite是一个轻量的、跨平台的、开源的数据库引擎,它的在读写效率、消耗总量、延迟时间和整体简单性上具有的优越性,使其成为移动平台数据库的最佳解决方案。... 阅读全文
7 小折腾/小配置 2017-01-03 Maven 直接打包可执行jar包命令 mvn clean package -DiskipTestsORmvn compile package生成的jar文件在打包目录的target文件夹下.如果提示缺少jar包,可以手动导入jar包到本地repo:mvn install:install-file -Dfile=... 阅读全文