对于使用了DBMS_AW、OLAP_TABLE或任何OLAP*函数的Oracle OLAP应用程序来说,都将面临着一种新型的注入威胁。归根结底,这是由于SQL和OLAP DML之间的语法差异所导致的。最终结果就是,攻击者可以利用这一点,以较高的权限来...
-
jiangjie444: 一种新型的OLAP DML 注入攻击
2015-09-08 13:54 来自版块 - Web服务器安全
-
xhyn: php获取客户端电脑屏幕宽度,高度,分辨率的方法
首先需要说明的是php是服务器端的语言,是获取不到客户端的屏幕的宽度和高度的。但是有变通的方法就是通过客户端脚本语言javascript获取客户端的电脑屏幕的宽度和高度,然后通过ajax或者cookie的形式传递给php脚本语言,从而实现php获取客...2015-09-03 07:41 来自版块 - PHP搅拌机
-
qqyanfei84: 通过QEMU 和 IDA Pro远程调试设备固件
◆0 背景与简介 这篇文章主要讲了如何在模拟环境下调试设备固件。 作者:Zach Cutlip 原文链接:http://shadow-file.blogspot.gr/2015/01/dynamically-analyzing-wifi-r...2015-07-31 22:08 来自版块 - Web服务器安全
-
血性的爱: Exploit开发系列教程-Mona 2& SEH
◆0 Mona 2 前言 & 准备 Mona 2是一种非常有用的插件,它由Corelan Team开发。起初是为Immunity Debugger写的,现在它适用于WinDbg调试器。 你将需要为WinDbg x86 和 WinDbg x64安装一...2015-03-24 08:24 来自版块 - Web服务器安全
-
lcflcf821219: Exploit开发系列教程-Mona 2& SEH
◆0 Mona 2 前言 & 准备 Mona 2是一种非常有用的插件,它由Corelan Team开发。起初是为Immunity Debugger写的,现在它适用于WinDbg调试器。 你将需要为WinDbg x86 和 WinDbg x64安装一...2015-03-05 16:39 来自版块 - Web服务器安全
-
bbchob: 通过QEMU 和 IDA Pro远程调试设备固件
◆0 背景与简介 这篇文章主要讲了如何在模拟环境下调试设备固件。 作者:Zach Cutlip 原文链接:http://shadow-file.blogspot.gr/2015/01/dynamically-analyzing-wifi-r...2015-01-20 17:09 来自版块 - Web服务器安全
-
可爱得456: Exploit开发系列教程-Mona 2& SEH
◆0 Mona 2 前言 & 准备 Mona 2是一种非常有用的插件,它由Corelan Team开发。起初是为Immunity Debugger写的,现在它适用于WinDbg调试器。 你将需要为WinDbg x86 和 WinDbg x64安装一...2014-03-09 20:10 来自版块 - Web服务器安全
-
等你出现: 通过QEMU 和 IDA Pro远程调试设备固件
◆0 背景与简介 这篇文章主要讲了如何在模拟环境下调试设备固件。 作者:Zach Cutlip 原文链接:http://shadow-file.blogspot.gr/2015/01/dynamically-analyzing-wifi-r...2014-02-28 08:45 来自版块 - Web服务器安全