原创 Google Web應用程序安全掃描工具-skipfish (1.41 beta)

skipfish是一款免費、開源、Web應用程序安全檢測工具。skipfish主要特點: — 速度快:Skipfish完全由C編寫,高度優化的HTTP處理能力以及最低的CPU佔用,它每秒鐘可以輕鬆處理2000個請求; — 使用簡單:採

原创 V8 JavaScript Engine 編譯與使用注意事項-使用V8

  二 使用V8   1. 使用靜態庫版本,必須引入winmm.lib和ws2_32.lib #pragma comment(lib,"winmm.lib") #pragma comment(lib,"ws2_32.lib") #prag

原创 Google Hacking 的實現以及應用

  前言 google hacking其實並算不上什麼新東西,在早幾年我在一些國外站點上就看見過相關的介紹,但是由於當時並沒有重視這種技術,認爲最多就只是用來找找未改名 的mdb或者別人留下的webshell什麼

原创 網馬的反掛馬檢測及精確投放(免殺)

  前天shadow在羣裏提到或許可以採取一些方法來實現對掛馬檢測系統的繞過,遂與其深入探討了下,事後又考慮到網馬的精確投放,總結了一些點做了點兒技術實現 ,並在這裏簡單記錄下想到的一些想法,歡迎其他大牛不吝指教。 1、通過判斷客戶端安裝

原创 Boost Regex 正則表達式測試工具 BRegexTest

用boost.regex寫的一個正則表達式測試工具(網上有一個是.net的) 下載:http://code.google.com/p/bregextest/downloads/list ps: 不能運行的話,把那個vc9.0的運行時環境

原创 V8 JavaScript Engine 編譯與使用注意事項-編譯V8(win7+VS2008)

一 編譯V8 編譯環境:     操作系統:windows 7     CRT版本:vc90(vs2008)     編譯工具:scons     Python2.7 scons參數說明: 參數 默認 可選 說明 l

原创 Metasploit Support

Metasploit Support   Metasploit Unleashed - Offensive Security   Metasploit @ WikiBooks 點贊 收藏 分享

原创 javascript優化編譯器 - Closure Compiler

Closure Compiler是一個javascript優化編譯工具,它會解析javascript代碼並分析,移除其中的無用和重複代碼,盡最大可能減少 javascript的大小。它還能夠檢測語法錯誤和變量引用、類型、警告及常見的j

原创 MS10-081/CVE-2010-2746

comctl32.dll是Windows應用程序公用GUI圖形用戶界面模塊。 在使用第三方可伸縮矢量圖形 (SVG) 查看器時,Windows 公共控件庫呈現特製網站的方式中存在一個遠程執行代碼漏洞。 如果用戶訪問了特製網頁,此漏洞可能允

原创 《0day安全:軟件漏洞分析技術第二版》

簡單說來,這次再版的原因有二: 首先,國人深知與時俱進的道理,技術上面更是如此。隨着windows平臺保護技術的不斷改進,win7的廣泛使用,第一版中所述的很多方法已有較大局 限。爲此我們逐一搜集了近年來各類安全峯會上的前沿文章,讀懂消化

原创 免殺迅雷PPLAYER.DLL ActiveX控件溢出漏洞

現在各主流殺軟對IE網馬的查殺規律其實比較明瞭,主要集中在下列幾個地方: 1)ShellCode。如“var sc="%u6a90%u596a%u09eb%u805e……"”,SC一般都是以UNCIDOE形式給出的,自然是重點查殺對象,需

原创 在線安全,在線殺毒,在線可疑文件分析,在線掛馬檢測

一、病毒可疑文件分析 http://www.virscan.org/ http://www.virustotal.com/zh-cn/ 二、網站掛馬檢測 http://union.rising.com.cn/index/index

原创 Google 搜索常用命令 -- Google Commands

Google 搜索常用命令。 Using Google to find what type of technologies a company is using: site:<companydomain> careers

原创 1337

Leet (L337, 3L337, 31337, leetspeak, eleet, Leetors, L3370rz或1337),又稱黑客 語,是指一種發源於歐美 地區的BBS、線上遊戲 和黑客 社羣所使用的文字書寫方式。通

原创 JavaScript中的Bom和Dom

Bom (Browser Object Model) Browser 對象參考手冊 對象 描述 Window JavaScript 層級中的頂層對象,表示瀏覽器窗口。 Navigator 包含客戶端瀏覽器的信息。 Screen