V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  v2gba  ›  全部回复第 64 页 / 共 76 页
回复总数  1511
1 ... 60  61  62  63  64  65  66  67  68  69 ... 76  
2015 年 2 月 25 日
回复了 v2gba 创建的主题 信息安全 [求助]关于 SQL 注入
@RIcter
提示邀请码不正确...
2015 年 2 月 25 日
回复了 v2gba 创建的主题 信息安全 [求助]关于 SQL 注入
@RIcter 没有邀请码 T_T.


@kslr @RIcter
我想象的流程是:

管理员访问我的网站, 我直接首页跳转到他的网站W页面, W页面有我发布的未转义内容, 访问该页面会执行脚本, 获取cookies并发到我的网站.

请问是否正确?
严重打呼会引发猝死

我忘了哪里看来的....

严重的建议去医院
2015 年 2 月 25 日
回复了 v2gba 创建的主题 信息安全 [求助]关于 SQL 注入
@RIcter

还想问下一个关于XSS的问题

例如我可以在A站以普通用户的身份发布一个不被转义的内容.
A站管理员会访问我的网站(B站).

能否讲下大概怎样的过程能拿到A站管理员cookie里的内容?
2015 年 2 月 25 日
回复了 v2gba 创建的主题 信息安全 [求助]关于 SQL 注入
@mhycy

-- Users schema

CREATE TABLE users(
id INTEGER PRIMARY KEY NOT NULL,
name TEXT NOT NULL,
surname TEXT NOT NULL,
username TEXT NOT NULL,
passwd TEXT NOT NULL,
is_admin BOOLEAN NOT NULL DEFAULT 'f'
);
2015 年 2 月 25 日
回复了 v2gba 创建的主题 信息安全 [求助]关于 SQL 注入
2015 年 2 月 25 日
回复了 v2gba 创建的主题 信息安全 [求助]关于 SQL 注入
@RIcter
大大求助
2015 年 2 月 25 日
回复了 v2gba 创建的主题 信息安全 [求助]关于 SQL 注入
@typcn 不是盲注 我知道网站源码
2015 年 2 月 25 日
回复了 v2gba 创建的主题 信息安全 [求助]关于 SQL 注入
@mhycy 这是学习啊...网站是我自己搭的..
2015 年 2 月 23 日
回复了 v2gba 创建的主题 问与答 请教下 OS X 下有什么 C 语言的 IDE?
@drackzy

感谢 确实可用


@sadaharu09
看了下有个Clion 但貌似还不是正式版? 打算尝试下.
2015 年 2 月 22 日
回复了 msxcms 创建的主题 天黑以后 20150222 午夜俱乐部
问下怎么用xcode导入现有的一个大型C项目?(一个小型操作系统---pintos)

以前一直是用sublime写Python的, 现在这个项目太大, 没函数定义跳转好麻烦 #_#
2015 年 2 月 21 日
回复了 nooper 创建的主题 汽车 大过年的车堆了,
怼!
2015 年 2 月 21 日
回复了 Cee 创建的主题 生活 每年冬天耳朵都会冻疮有什么好的解决办法么
搬到有暖气的地方....
due/deadline
2015 年 2 月 20 日
回复了 jamlee 创建的主题 程序员 csdn 博客打不开
我每次搜到csdn的资料 都是要打开好久.(@美东)
2015 年 2 月 20 日
回复了 MajestySolor 创建的主题 问与答 视频在线播放压缩降质的原理是什么呢?
应该是提前每个清晰度都存了一份吧
2015 年 2 月 19 日
回复了 nikoo 创建的主题 支付宝 流氓支付宝 app 的抢红包通知能关闭吗?
国际版qq也有个提醒 能关掉吗?
2015 年 2 月 17 日
回复了 v2gba 创建的主题 问与答 有对 buffer overflow 有了解的吗?
@sNullp

NVM, 我解决了.
填充了一段\x90到会被修改的位置.
2015 年 2 月 17 日
回复了 v2gba 创建的主题 问与答 有对 buffer overflow 有了解的吗?
@sNullp

C
我用gdb发现 劫持return 并不是在strcpy执行完就return的 好像还会执行下面的语句.然后下面的语句又再次改写了buf里的内容.

就是感觉我劫持到一半,我的shellcode被后面的语句改写了导致运行不起来,
按理说我劫持了return 后面的语句应该不会执行才对啊

源程序
http://pastebin.com/XJz1DF25
搭车问下七牛能兼顾国外的速度吗?
1 ... 60  61  62  63  64  65  66  67  68  69 ... 76  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1045 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 18:51 · PVG 02:51 · LAX 11:51 · JFK 14:51
♥ Do have faith in what you're doing.