摘要: 针对新手写一点渗透的小思路、小技巧,主要讲的是思路,所有不会太详细。经常逛一些好的博客或者门户站,坚持下来,每天学一点思路,你会积累到很多东西,记住:技术需要时间沉淀。(一)针对网站程序,不考虑服务器。一、查找注入,注意数据库用户权限和站库是否同服。二、查找XSS,最近盲打很流行,不管怎样我们的目的... 阅读全文
posted @ 2015-12-14 18:14 创业男生 阅读(864) 评论(0) 推荐(1) 编辑
摘要: 1,免费动态域名申请http://www.3322.org 希网http://comexe.cn/ 科迈http://www.comexe.cnhttp://www.oray.net/ 花生壳http://www.meibu.com/ 每步http://ddns.vier.com.cn/ vier2 阅读全文
posted @ 2015-12-14 14:57 创业男生 阅读(56) 评论(1) 推荐(0) 编辑
摘要: 介绍几个非常有用的火狐插件。第一个,HackBar1.5.0,手动SQL injection的好帮手安装地址:https://addons.mozilla.org/zh-cn/firefox/addon/3899/用火狐打开上面的地址,直接点击“添加到 Firefox"就行了。官方说明:Simple... 阅读全文
posted @ 2015-12-14 14:42 创业男生 阅读(853) 评论(0) 推荐(0) 编辑
摘要: 1、安装nmap记录:(1)下载:wgethttp://nmap.org/dist/nmap-6.46.tar.bz2(最新版)wgethttp://nmap.org/dist/nmap-6.00.tgz(稳定版)(2)解压tar -zxvf nmap-6.00.tar.bz2;mv nmap-6.... 阅读全文
posted @ 2015-12-11 18:34 创业男生 阅读(253) 评论(1) 推荐(0) 编辑
摘要: 如何让层在flash上显示?方法:设置flash的wmode值为transparent或opaque如何使用标准的方法在页面上插入flash?方法:至于flash的宽高可以在css里设置如何在点文字时也选中复选框或单选框?方法1:选项一选项二选项一选项二该方式所有主流浏览器都支持方法2:选项一选项二... 阅读全文
posted @ 2015-11-27 18:48 创业男生 阅读(152) 评论(0) 推荐(0) 编辑
摘要: 如何在IE6及更早浏览器中定义小高度的容器?方法:#test{overflow:hidden;height:1px;font-size:0;line-height:0;}IE6及更早浏览器之所以无法直接定义较小高度的容器是因为默认会有行高如何解决IE6及更早浏览器浮动时产生双倍边距的BUG?方法:#... 阅读全文
posted @ 2015-11-27 18:47 创业男生 阅读(167) 评论(0) 推荐(0) 编辑
摘要: 如何清除图片下方出现几像素的空白间隙?方法1:img{display:block;}方法2:img{vertical-align:top;}除了top值,还可以设置为text-top | middle | bottom | text-bottom,甚至特定的和值都可以方法3:#test{font-s... 阅读全文
posted @ 2015-11-27 18:40 创业男生 阅读(157) 评论(0) 推荐(0) 编辑
摘要: 0x00 越权漏洞越权漏洞是Web应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据。越权漏洞的成因主要是因为开发人员在对数据进行增、删、改、查询时对客户端请求的数据过分相信而遗漏了权限的判定。所以测试越权就是和开发人员拼细心的过程。0x... 阅读全文
posted @ 2015-11-10 11:43 创业男生 阅读(360) 评论(0) 推荐(0) 编辑
摘要: 0x00 背景介绍请注意这两篇文章:密码找回功能可能存在的问题密码找回功能可能存在的问题(补充)距离上两篇文档过去近半年了,最近整理密码找回的脑图,翻开收集的案例,又出现了一些新的情况,这里一并将所有见到的案例总结并分享给大家,在测试时可根据这个框架挖掘!0x01 密码找回逻辑测试一般流程首先尝试正... 阅读全文
posted @ 2015-11-10 11:16 创业男生 阅读(520) 评论(0) 推荐(0) 编辑
摘要: 0x00 索引说明6.30在OWASP的分享,关于业务安全的漏洞检测模型。进一步的延伸科普。0x01 身份认证安全1 暴力破解在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进行暴力破解或者用一个通用密码对用户进行暴力破解。 简单的验证码爆破。URL: http://zone.w... 阅读全文
posted @ 2015-11-06 18:22 创业男生 阅读(232) 评论(0) 推荐(0) 编辑