行业新闻

读取型CSRF-需要交互的内容劫持

本文作者:i春秋作家——jing0102 前言在大多数的人眼里CSRF可能仅仅是写入型的比如:修改个人资料、授权登陆等等功能场景的CSRF问题,同时对CSRF这类问题进行了危害等级划分,就像...

Read More

PHP代码命令注入小结

作者:一叶飘零一、 前记今天在合天实验室看到这样一个实验:题目对萌新还是比较友好的,属于启蒙项,尚未接触过该类问题的同学可以尝试一下,领略一下命令注入的魅力。(点击http://ww...

Read More

十款免费的即下即看的BT下载神器!

对于经常用BT下载电影大片,追番剧的宅男腐女们,BT流媒体是一个不错的选择,它可以让你即时了解下载的文件的质量。此外,它还使你能够快速找到你的视频并马上观看。比如uTorrent...

Read More