最新消息:

2015年04月的内容

GIT?SVN?奇葩的侧漏姿势
学习探索

GIT?SVN?奇葩的侧漏姿势

pang0lin 2年前 (2015-04-30) 533浏览 0评论

不知道各位朋友们有过这样的经历,在某wvs中有时会扫出这样的漏洞:.svn库未删除,导致源码泄漏。 这 里给大家科普一下:.svn文件是subversion的版本控制信息文件,当某个目录处于subversion的版本控制时,在这个目录中就...

GitHub源码泄露安全测试工具 – GitHack
软件安装

GitHub源码泄露安全测试工具 – GitHack

pang0lin 2年前 (2015-04-30) 788浏览 0评论

免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! 当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。 GitHack是...

二次注入探测工具 v0.9测试版
代码编写

二次注入探测工具 v0.9测试版

pang0lin 2年前 (2015-04-27) 447浏览 0评论

作者最近正在研究代码审计,作为初学者,看到很多大牛都在发表二次注入的相关漏洞,头脑发热,也就自己尝试着去做二次注入的代码审计。然而在实际的过程中,却发现二次注入的漏洞相比于传统注入漏洞,审计难度非常大。虽然名字叫做二次注入,但是整个过程却是应该有三次...

解决新搭建wordpress加载速度缓慢的问题
软件安装

解决新搭建wordpress加载速度缓慢的问题

pang0lin 2年前 (2015-04-22) 581浏览 2评论

本人wordpress新手一枚,在搭建了博客之后,发现访问速度很慢。经过同学指导解决了问题。 1.由于wordpress加载了google的api和一个叫做1.gravatar.com。这些资源都是国外的,由于GFW的原因,导致我们并不能直接加载这样...