今天和杭创的联调碰到一个问题:他的Apple 开发者账号无法添加Merchant IDs 。国内百度了很久貌似都没有一个详细的说明。然后Google。搜索结果如下: http://stackoverflow.com/questions/30119629/applepay-how-to-r Apple ...
分类:
移动开发 时间:
2016-08-03 21:42:21
阅读次数:
464
1、List示例 java文件: dao: public List<ServicePort> selectByIps(List<String> ips); xml文件: <!-- 高级查询 --> <select id="selectByIps" resultType="ServicePort"> ...
分类:
其他好文 时间:
2016-08-03 20:18:04
阅读次数:
198
Nginx+Lua实现WAF参考地址:http://www.2cto.com/Article/201303/198425.html2016年8月2日安装LuaJIThttp://luajit.org/download/LuaJIT-2.0.4.tar.gztarxfLuaJIT-2.0.4.tar.gzcdLuaJIT-2.0.4make&&makeinstall即可下载ngx_devel_kithttps://codeload.github.com/simpl..
分类:
Web程序 时间:
2016-08-03 06:48:38
阅读次数:
311
00x01安全狗的确是让人很头痛,尤其是在上传一句话或者写入一句话的时候,会被安全狗拦截从而拿不下shell。当然,安全狗是最简单的一款waf,很容易就进行一个绕过。00x02对于绕过安全狗跟360,我姿势不多,但是却很实用为以下两种 1.#可变变量2.#引用变量 00x03##可变变量(菜刀可能报 ...
分类:
Web程序 时间:
2016-08-01 19:27:29
阅读次数:
133
### 现象: 当我们注入的时候,发现有狗,有waf,真的是我的小心脏都碎掉了!!但是呢,很多时候还是得静下来分析过滤系统到底过滤了哪些参数,该如何绕过。利用sqlmap中的tamper给我们带来了很多防过滤的脚本绕过。 提示“输入内容存在危险字符,已经被拦截” 提示“请不要尝试在参数中包含非法字符 ...
分类:
数据库 时间:
2016-07-31 22:22:15
阅读次数:
515
### 简单的waf绕过 当我们注入的时候,发现有狗,有waf,真的是我的小心脏都碎掉了!!但是呢,很多时候还是得静下来分析过滤系统到底过滤了哪些参数,该如何绕过。手工测试测试吧!! #### 0x01,测试: 1,id=1空格 测试空格 2,id=1%201=1 测试等号 3,id=1%201=1 ...
分类:
其他好文 时间:
2016-07-31 22:06:51
阅读次数:
165
6月17号,某牛在朋友圈发了消息:
史上最牛逼的中国菜刀即将发布,过市面上所有的 waf,而且把 webshell 玩到让你瞠目结舌的境界.
当时有消息称 6 月底将会发布新版菜刀。
果不其然,在 6 月 20 日,原本已经关闭的 maicaidao.com 又开放了,而且下载量瞬间就到了 660 +。
话不多说,赶紧去下载一个体验一波到底有多牛逼。
文章...
分类:
其他好文 时间:
2016-07-25 13:12:02
阅读次数:
681
很久以前写demo,现在回忆下~~~可能有点错误 GIthub:https://github.com/BigShow1949/YFPushTest 步骤: 1)添加APP ID. 苹果开发者中心: Identifiers >App IDs 添加一个ID,比如我的Name:YFPushTest, 这里 ...
分类:
移动开发 时间:
2016-07-25 13:07:15
阅读次数:
243
云计算ips在当下算是最热门的技术,而虚拟化则是构架云计算的架构的基础技术不可或缺。 虚拟化是一个广义含义,是指将一台计算机虚拟成多台逻辑计算机,是一个简化管理优化资源的解决方案。 虚拟化的优点像硬件资源的充分利用以及业务的快速迁移更快的扩容缩绒等,这里就不去说了。 虚拟化的分类:硬件虚拟化例如kv ...
分类:
其他好文 时间:
2016-07-25 00:06:40
阅读次数:
251
引言: 首先大家应该都知道WAF的功能以及原理,市面上大致都是使用nginx+lua做到的,这里也不例外.但是稍有不同的是,逻辑层面不在lua里去做 而是使用ElasticSearch进行分析之后,lua只是使用分析后的IP地址进行封禁,大大减少直接进行阻断而产生的误报等故障. 架构图如下: 可以得 ...
分类:
其他好文 时间:
2016-07-23 19:43:39
阅读次数:
177