Entries from 2014-03-01 to 1 month

《精通linux入侵与渗透攻防技术》

《精通linux入侵与渗透攻防技术》大纲,如果你想等这本正式出版,那还早的很了。文章私底下写了很多,但是还没整理完成,毕竟书加上“精通”以后,就特别难写,提前晒一个内容大纲出来,后期会完善细分的目录,可以收藏本文关注动态。如果想在图书中的,感谢朋…

触发式的Cookie Stuffing研究与突破

把混世魔王的博客改成付费阅读了,这是更新的第一篇文章,即便你们还是和往常一样,看了也不会给钱,哈哈,那你还好意识看?最近研究其他的东西,突发奇想出来的Cookie Stuffing解决办法。(如果你不知道amazon Cookie Stuffing是什么东西,可以去看看混世魔…

黑帽引擎对抗搜索引擎打造引擎级黑帽SEO大杀器前端篇

黑帽引擎对抗搜索引擎打造引擎级黑帽SEO大杀器前端设计篇 技术分为“技”与“术”两种,具体的做事方法是术,做的原理和原则是“技”。所以,我的混世魔王技术博客公开阅读的是“技”而加密码阅读的是“术”。 很多“术”,会很快从独门绝技,到普通,再到落伍,追求“术”…

打造TB级流量DDoS大杀器

来源于insight-labs的思路。图文转载于 wooyun. zmap扫遍ipv4地址的udp 53端口,或者某安全意识薄弱国家的ip段 然后编程序,多线程udp异步验证是否为开放式的服务器: 方法: 在自己控制的域名下面建立一个TXT字段,里面随便放点啥。 直接生成dns查询数据包…

相对熵与二义性