会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
lipps
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
···
10
下一页
2016年5月24日
爱读书的犹太人
摘要: 爱读书的犹太人 2013-02-17 雪峰读书 摘自 新浪博客 2013-02-17 雪峰读书 摘自 新浪博客 原文地址:爱读书的犹太人(转载)作者:逍遥行者 爱读书的犹太人(转载) 2013年2月15日 在世界众多民族中,犹太民族可谓是个酷爱读书,非常重视教育的民族。由于热爱读书学习,喜欢钻研问题
阅读全文
posted @ 2016-05-24 20:15 lipps
阅读(608)
评论(0)
推荐(0)
编辑
一年犹太人读书64本中国人4本反映啥
摘要: 中国新闻出版研究院最新调查结果显示,2012年中国18-70周岁国民纸质图书阅读量仅为4.39本,这其中有相当一部分还是教材教辅。而据联合国教科文组织的调查,犹太人以64本的年人均阅读量雄踞世界首位。(《新华网》08-15) 这是在去华盛顿的地铁里照的。(美国人在读书)照片中的每一个都在读书。(美国
阅读全文
posted @ 2016-05-24 19:54 lipps
阅读(1306)
评论(0)
推荐(0)
编辑
浏览器的同源策略
摘要: 古代的楚河汉界明确规定了楚汉两军的活动界限,理应遵守,否则必天下大乱,而事实上天下曾大乱后又统一。这里我们不用管这些“分久必合,合久必分”的问题,关键是看到这里规定的“界限”。Web世界之所以能如此美好地呈现在我们面前,多亏了浏览器的功劳,不过浏览器不是一个花瓶——只负责呈现,它还制定了一些安全策略
阅读全文
posted @ 2016-05-24 16:19 lipps
阅读(1186)
评论(0)
推荐(0)
编辑
好的安全工具就该藏着?
摘要: Fooying · 4 小时前 每次总喜欢在个人资料里这样填写来介绍自己:Fooying,Security Researcher And Developer,安全研究人员与开发者,包含我的微博、知乎、微信等等,即使是在公司企业邮箱的签名里,我写的也不是自己的公司职位,也同样是这个。 为什么会钟情于或
阅读全文
posted @ 2016-05-24 14:38 lipps
阅读(387)
评论(0)
推荐(0)
编辑
2016年5月23日
Padding Oracle Attack的一些细节与实现
摘要: Padding Oracle Attack还是颇具威力的,ASP.NET的Padding Oracle Attack被Pwnie评为2010年最佳服务端漏洞之一。还是看 Juliano Rizzo and Thai Duong 的相关Paper。 另外就是padbuster这个工具也是针对paddi
阅读全文
posted @ 2016-05-23 11:00 lipps
阅读(7990)
评论(0)
推荐(0)
编辑
世界上最爱读书的民族:犹太民族
摘要: 4月23日是世界读书日,犹太民族被誉为世界上最爱读书的民族。 犹太民族也许是人类最独特的伟大民族——只占世界人口的0.2%,却获得过29%的诺贝尔奖;为人类奉献了《圣经》;在各领域都大师辈出,群星灿烂;全球流散2000年,甚至连语言都丢失了,最终说着85种语言、从115个国家移居以色列立国;战火中一
阅读全文
posted @ 2016-05-23 10:23 lipps
阅读(1021)
评论(0)
推荐(0)
编辑
杭二中校长叶翠微谈名校生:不只会做题 更要懂得读书
摘要: 2016-04-17 13:42:21 来源: 浙江在线 作者: 记者 吴俏婧 通讯员 蒋弃疾 编辑: 陈丽丽 浙江在线·浙江教育新闻网4月17日讯(记者 吴俏婧 通讯员 蒋弃疾)高尔基曾经说过:“读书,这个我们习以为常的平凡过程,实际是人的心灵和上下古今一切民族的伟大智慧相结合的过程。”中外名人的
阅读全文
posted @ 2016-05-23 09:28 lipps
阅读(212)
评论(0)
推荐(0)
编辑
2016年5月20日
cookie窃取和session劫持
摘要: Updates 2014-08-17 感谢@搞前端的crosser的提醒,加入了HTTP Response Splitting的内容。 此篇文章的Presentation戳这里。 一、cookie的基本特性 如果不了解cookie,可以先到wikipedia上学习一下。 http request 浏
阅读全文
posted @ 2016-05-20 16:57 lipps
阅读(806)
评论(0)
推荐(0)
编辑
2014-04-09 互联网Web安全职位面试题目汇总
摘要: Domain 解释一下同源策略 同源策略,那些东西是同源可以获取到的 如果子域名和顶级域名不同源,在哪里可以设置叫他们同源 如何设置可以跨域请求数据?jsonp是做什么的? Ajax Ajax是否遵循同源策略? json注入如何利用 浏览器策略 不同浏览器之间,安全策略有哪些不同,比如chrome,
阅读全文
posted @ 2016-05-20 16:47 lipps
阅读(556)
评论(0)
推荐(0)
编辑
webshell
摘要: webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到
阅读全文
posted @ 2016-05-20 11:29 lipps
阅读(343)
评论(0)
推荐(0)
编辑
上一页
1
2
3
4
5
6
···
10
下一页
公告