66章 系统调用(syscall-s)
众所周知,所有运行的进程在操作系统里面分为两类:一类拥有访问全部硬件设备的权限(内核空间)而另一类无法直接访问硬件设备(用户空间)。
操作系统内核和驱动程序通常是属于第一类的。
而应用程序通常是属于第...
-
pplliiww: 逆向基础 OS-specific (三)
2015-09-08 13:54 来自版块 - Web服务器安全
-
congcichi: JAVA逆向&反混淆-追查Burpsuite的破解原理
◆0 摘要: 本系列文章通过对BurpLoader的几个版本的逆向分析,分析Burpsuite的破解原理,分析Burpsuite认证体系存在的安全漏洞。 ◆1 JD-GUI的用途与缺陷: JD-GUI是一款从JAVA字节码中还原JAVA...2015-07-28 08:53 来自版块 - Web服务器安全
-
xiaoxi211: PHP强制浏览器不缓存(no-cache)的方法
一般我们要查看网上的一个网页,那么当您第一次访问这个网页的时候,系统首先要将这个网页下载到您的本地计算机的一个临时文件夹中进行缓存,当在一定的时间内,您第二次、第三次来访问这个网页的时候,浏览器就直接从您的本地计算机的临时文件夹中读取这个文件显示,这...2015-05-31 11:04 来自版块 - PHP搅拌机
-
ming7871646: JAVA逆向&反混淆-追查Burpsuite的破解原理
◆0 摘要: 本系列文章通过对BurpLoader的几个版本的逆向分析,分析Burpsuite的破解原理,分析Burpsuite认证体系存在的安全漏洞。 ◆1 JD-GUI的用途与缺陷: JD-GUI是一款从JAVA字节码中还原JAVA...2015-03-07 22:23 来自版块 - Web服务器安全
-
系统更新: JAVA逆向&反混淆-追查Burpsuite的破解原理
◆0 摘要: 本系列文章通过对BurpLoader的几个版本的逆向分析,分析Burpsuite的破解原理,分析Burpsuite认证体系存在的安全漏洞。 ◆1 JD-GUI的用途与缺陷: JD-GUI是一款从JAVA字节码中还原JAVA...2014-11-07 18:00 来自版块 - Web服务器安全
-
netgubin: escape()、encodeURI()、encodeURIComponent()区别详解
JavaScript中有三个可以对字符串编码的函数,分别是: escape,encodeURI,encodeURIComponent,相应3个解码函数:unescape,decodeURI,decodeURIComponent 。 下面简单介绍...2014-10-16 08:28 来自版块 - PHP搅拌机
-
xkzzj3: Mimikatz ON Metasploit
from:http://www.offensive-security.com/metasploit-unleashed/Mimikatz ◆0 背景 看了各种文章讲神器mimikatz,但是一直没有讲与metasploit使用的。Metasp...2014-09-16 14:22 来自版块 - Web服务器安全
-
teapillow: CSS长度单位参考
在CSS样式表中,我们经常会看到pt, px,em,ex,in等这类长度单位。它们各是什么意思,有什么区别呢? 在CSS样式表中,长度单位分两种: 相对长度单位,如px, em等 绝对长度单位,如pt,mm等 也谈px和pt的区别 经常看到有...2014-09-14 04:50 来自版块 - 站长技能提升
-
ss12345ss: 使用LDAP查询快速提升域权限
from:https://www.netspi.com/blog/entryid/214/faster-domain-escalation-using-ldap ◆0 背景 如果你是一个渗透测试师,那么你大概早都清楚从一个本地管理员权限提升至...2014-05-08 02:05 来自版块 - Web服务器安全
-
bannilu: JAVA逆向&反混淆-追查Burpsuite的破解原理
◆0 摘要: 本系列文章通过对BurpLoader的几个版本的逆向分析,分析Burpsuite的破解原理,分析Burpsuite认证体系存在的安全漏洞。 ◆1 JD-GUI的用途与缺陷: JD-GUI是一款从JAVA字节码中还原JAVA...2014-01-03 00:39 来自版块 - Web服务器安全