1)背景 我是Evi1m0,来自知道创宇,就在13年10月19日我们收到朋友工商银行被诈骗钓鱼的消息,从而展开了一场调查风波。因为离案件到目前
SD卡被黑客攻破了,黑客团队Andrew "bunnie" Huang等宣布已经攻克SD卡
在混沌计算大会(30C3)上,Sean "xobs" Cross、Andrew "bunnie" Huang等知名黑客组成的团队展示了他们的最新成果:部分SD存储卡包含漏洞
开房数据泄露案告破 警方发现嫌犯曾参与多起网络犯罪
2013年10月许,多家酒店的开房记录被从网络上曝光,引起社会高度关注。记者日前从北京警方获悉,北京警方远赴四川凉山州,终将涉案“黑客”钟某
再论黑卡,黑吃黑,银行黑卡,超级网银签约直接转账
在论黑卡,黑吃黑 假面, | 2014-01-03 11:56 因为这样那样的原因 ,我们需要一张黑卡 ,但菜鸟没渠道啊 不要给我说给农民工塞钱买卡 ,去网吧购买身份证去银行开户 ,首先
剖析:一次入侵Linux服务器的事件记录
针对此PHP漏洞的尝试,ColdFusion,内容管理系统存在此漏洞是很常见的。在某些情况下,特定的攻击可能会成功,对高价值的服务器,会导致
跨协议通信技术利用,什么是跨协议通信?
# 什么是跨协议通信 # 跨协议通信技术(Inter-Protocol Communication)是指两种不同的协议可以交换指令和数据的技术。其中
站争:代号1937[第六节:美女?特工?(中)]
第五节地址:站争:代号1937[第五节:美女?特工?上] 作者的话: 图文并茂,看小说,学知识,后期讲附送小说里出现的各种3D模型建筑图。 小说以
[安全科普]SSRF攻击实例解析
ssrf攻击概述 很多web应用都提供了从其他的服务器上获取数据的功能。使用用户指定的URL,web应用可以获取图片,下载文件,读取文件内容等
国外成功使用电视棒接收玉兔登陆信号
老外使用电视棒接收了嫦娥三号的信号。原文如下: 昨天嫦娥三号飞船及玉兔登录器成功登陆月球。我从UTC18:30开始追踪这个信号直到22:30,
Liftoh木马钓鱼邮件正在进行时
12月中,Dell安全团队CTU(Counter Threat Unit)分析一起最近正在发生的钓鱼邮件。该钓鱼邮件利用“UPS投递通知”为名,向用户安装
一款新的基于Tor的恶意软件 - ChewBacca
与金融木马有关的网络犯罪近几个月日益攀升。而基于Tor的木马仍是网络罪犯们的最爱,这种木马能够隐藏他们的肉鸡,还能隐藏他们的指挥与控制(Co
“熊猫烧香”作者出狱后开网络赌场获利800万受审
曾因制造并传播“熊猫烧香”病毒而引发社会关注的张顺和李俊在丽水再次“出山”,伙同多人开设网络赌场。昨天,丽水市莲都区人民法院一审公开审理了这
2013年度最为重大的网络攻击
一天内攻击30个政府网站攻击的哥伦比亚独立日攻击、长达一年多的Operation Ababil攻击、峰值309Gbps的Spamhaus攻击和
物理攻击?那些年我们忽略掉的一些社会工程学手段
笔者自己也不太明白,也没资格给某种手法进行命名,暂且把这种“非主流的社工和渗透攻击结合”的方式成为物理攻击吧。 首先,做个小小的声明:文章里提
走近黑客Paunch与其所控制的地下黑客帝国
在10月初,就有俄罗斯小道消息声称,当局已经逮捕并起诉了 Blackhole exploit kit的主要开发者和散布者 paunch。目前俄罗斯警方和计算机安全领域专家公开了
2014年黑客题材电影:《超验骇客》全长预告片
由克里斯托弗·诺兰亲任监制,约翰尼·德普联袂丽贝卡·豪尔、保罗·贝坦尼、摩根·弗里曼、希里安·墨菲、凯特·玛拉等主演的科幻惊悚片《超验骇客》
一周海外安全事件回顾(12.16 – 12.21)
毫无疑问,本周最大的安全事件是:NSA只花了1千万美金就买走了一个企业的道德。 廉价的企业道德 真正让公众震惊和愤怒的不是RSA对NSA的屈服,
ATM 机里装着什么?ATM 机的结构是什么?ATM 的构造原理?
王焱欣,曾经的从业者,把ATM拆拆装装了n次 ATM分为两种:取款机和存取款一体机。取款机往往都是十多年前的老机型,安全性不高,现在正逐渐被存
娱乐贴:看我如何逃避追查以及洗钱
看我如何逃避追查以及洗钱 地瓜 (此处内容为隐藏内容,点击右边感谢即可查看此内容) | 2014-01-01 21:23 本文为虚拟构造。当一个小说来看 以及给大家一个防止查水表的
全能型反汇编引擎 - Capstone-Engine
Capstone是一个轻量级的多平台多架构支持的反汇编框架。支持包括ARM,ARM64,MIPS和x86/x64平台。今天1.0版本正式向公
简易版DataLoader.exe(只要正则写得好,大部分数据都能导)-元旦快乐!
半夜看见 @Ovear 发文《我是这么设计高性能海量数(ku)据(zi)查询系统的(一)》,留言中@0x0F 也提到加载数据入库的工具。感觉使用SQL语法分
我是这么设计高性能海量数(ku)据(zi)查询系统的(一)
码完文章一看,都2014年了,在这里先祝大家新年快乐!O(∩_∩)O~~ 看了@Ph4nt0m 菊苣写了一篇类似的文章,刚好我最近也在做这种事情
看到有同学在问支付宝快捷支付漏洞--转一篇科普文章
支付宝快捷支付的开通方式: 第一种开通方式: 支付宝快捷支付的开通过程需要的资料:身份证、信用卡或借记卡(将来可能会支持活期存折或定期存折,支持
站争:代号1937[第五节:美女?特工?上]
正文: “起床了!快快,起床了鸟” 嘭嘭嘭嘭…一阵急促的敲门声把我从熟睡中惊醒。 头疼得厉害,左顾右盼的。这是哪里?翻身起来,重重拍打着脑门,努力
利用ZoomEye探索互联网hikvision摄像头
某天使用IIS PUT SCANNER 扫描C段 观察HTTP BANNER为 DVRDVS-Webs 点开后发现为hikvision摄像头的WEB端 于是乎 想到了知道创宇 的一个项目 ——Zoo
腾讯要造反了!!以后发言小心点!!小心qq号被回收!!!
老夫一如既往的用着webqq,突然老夫掉线了,然后就弹出这么个鸟东西 发送不良信息?老夫什么都没有发啊,就只发了个 漏洞WooYun: 记一次失败
Discuz! X2 后台鸡肋 包含,在特定的环境下,可拿shell
看到有人问 Discuz! X2 如何拿shell,我就下载了个 Discuz! X2 Release 20130201 试试 发现 Discuz! X2 后台一个非常非常非常非常鸡肋的包含,利用条件比较鸡肋: 因为限制了 包含文件的后
Java数据源”Hack”
哦,My God..ApplicationContext.xml找不到明文的数据库连接账号密码!快崩溃了,看过攻击JavaWeb应用[1]-J
记一次 三打哈网 社工获取到服务器
介绍一下 三打哈网,是中国互联网知名网络推广服务平台,为中国网络推广工作者提供在线工作平台,网站拥有成熟的推广方案以及百万网络推手。(百度百科
好心人捡万元留"缺位"号码 猜86个电话找到拾主
诚信密码 成功破译 失主不小心丢了1万元; 好心人捡到钱,特意留下手机号码,无意中却漏写一位数字; 20点20分许~23点04分86个电话号码的尝试