奥巴马 默克尔 普京 金(巨大化)胖 美总统机密手机曝光,国安局拨1800万经费研发 一机俩系统 奥巴马手机“百毒不侵”(图) 据美国广播公司等媒体20日
php图片木马绕过图片缩放、压缩、二次转码等“破坏性”过滤
关于上传解析的问题 求思路 Demon (证道) | 2013-05-22 15:38 发现某站上传图片后任意后缀都能执行,于是把一句话插入到图片里,可是上传后图片被重新压缩了一遍,导致图
华硕、TP-LINK等路由器遭黑客攻击
2012-12-03 14:40:53 国外安全研究员Bogdan Calin日前在博客发布文章称,Arcor、华硕、TP-LINK的路由器均存在漏洞,可以远程未经授权的修改路由
Http Authentication Url and csrf = Router Hacking, Csrf入侵内网路由器
Http Authentication Url and csrf = Router Hacking !!!,Csrf入侵内网路由器。 2011-09-14 00:09 Http Authentication Url and csrf = Router Hacking !!! 首先简要的说下什么是Http Authentication,服务端返回一
黑客离我们有多近?解密中国黑客产业:自己手里有枪比穿防弹衣更安全
原文标题为:黑客离我们有多近? 你可能会在这里中招 ·ATM机刷卡时注意卡槽是否安装了读卡器,小心键盘异样和简陋的摄像头。 ·对于弹出的支付窗口要
54dns劫持实现dns钓鱼攻击威胁?
54dns劫持实现dns钓鱼攻击威胁? xsser (十根阳具有长短!!) | 2013-05-21 12:10 来自腾讯电脑管家的安全团队同步启动了针对此次DNS劫持攻击的数据监测,显
【免查水表】爆料网易安全邮箱无任何安全可言
爆料网易安全邮箱无任何安全可言 liner (/) | 2013-05-21 11:49 这个要求查询的邮件是某部门发给网易公司邮箱ntes110mail@service.netease.c
手机充电要多久?20秒!美18岁大学生发明纳米技术充电器
采用纳米技术的快速充电器。 本报专稿(信莲)据英国媒体19日报道,美国加利福尼亚州一位女大学生日前凭借自己所发明的神奇充电器,吸引了科技巨头谷
那些强悍的PHP一句话后门
亦家从建立起就有一个很重要的服务项目 – 安全监测,而上线后很少有相关的佐证内容,那从今天开始也就开始了这一部分的分享与撰写。我们以一个学习的心
观“深圳地铁 带票出站漏洞”有感,地铁站台多次刷卡,会有何反应?
观“深圳地铁 带票出站漏洞”有感 veng | 2013-05-20 10:35 传送门:深圳地铁 带票出站漏洞 然后,昨天坐地铁的时候,看到一妹子,连刷了2次卡,就开始想了些有的没的, 看
监听空中的无线电,监听polices对讲机
监听空中的无线电 open (心佛即佛,心魔即魔.) | 2013-05-18 11:38 看到旺财发了篇Sniffing ADS-B后。心血来潮。挖出早就入手的 EZTV668 吐槽一下淘宝上卖的 EZTV668 TUNER
先知?!
托了搜狗输入法的福,昨天文章里把“天地不仁以万物为刍狗”写成了“天地不仁以万物为邹狗”。当时有点没把握,还特意打了两遍,结果出来的都是这个。
黑客打倒大型跨国公司,大型财团/商业集团/政治阴谋,发动大规模网络战争
阅读刺总的一篇文章(腾讯之行的感悟(续),黑客入侵对公司无影响?),依照本站惯例,核总自然会或多或少的写一点站长评论,感觉本次评论内容能单独
腾讯之行的感悟(续),黑客入侵对公司无影响? + 核总霸气点评
昨天写累了,今天继续。这篇又是在飞机上完成的。 腾讯之行见了一些朋友,聊了很多,也让我对以前的一些想法更清晰了。 我在闭门会议里抛了一个有点惊世
如何管理一流的人才 + 这次真的谈谈如何管理一流人才:圈养牛人
为了阅读方便,将两篇相关的文章合并到一起了…… 如何管理一流的人才 有朋友问了我个问题:“一流人才难免有脾气,有个性,这就给管理增加了难度。我想
武汉19岁大一学生年入1500万 4年炼成千万富翁初三摆地摊起家
初三开始独自摆地摊挣钱,卖孔明灯两天获利5000多元;高二筹借12万元租门面开服装店,不到半年就倒闭,亏光了积蓄;高三一边准备高考一边经营画
关于百度翻译中类似表述对安全的影响的小小想法
15 五 13 关于百度翻译中类似表述对安全的影响的小小想法 一般来说,大家看到陌生的单词都会怎么样,我想一定是到网上翻译吧,我个人也不例外,我们来看看
0x80c IRC 网络安全匿名聊天室
国内的QQ聊天内容被监控太恶心了 用linux 的渗透平台的人也越来越多 所以我搭建了一个IRC 聊天室 高加密免监控的网络安全IRC聊天室 服务器:i
Struts2文件下载功能不安全实现可能造成的文件读取问题!
文件下载功能不安全实现造成的文件读取问题也没什么大说特说的(其他语言也雷同),通常情况是,外部参数不安全引用到功能内部实现的路径中(简单点讲
关于IPB刚出的0day漏洞
先贴一下原文:http://www.john-jean.com/blog/securite-informatique/ipb-invisio
[讨论]“传递式”的攻击思想
刚上课的时候走神,脑袋里多出了一些胡思乱想,这儿记下这些胡思乱想和大家讨论。 什么是传递?攻击具有传递性么? a>b,b>c => a>c 这是数学上的传递,飞鸽传书,
Linux PREF_EVENTS Local Root 2.6.37-3.8.10 x86_64,本地提权
Linux PREF_EVENTS Local Root 2.6.37-3.8.10 x86_64,本地提权,[CVE-2013-2094]Linux PREF_EVENTS Local Root 2.6.37-3.8.10 x86_64。 http://sd.fucksheep.org/warez/semtex.c 又一个linux安全的偶像sd牛刚刚发出的
【公告】友情链接检查,清理一大堆无效链接
距离上次清理友情链接有四个多月了,今天抽空检查了下,发现如下问题…… 友情链接 文字描述 存在问题 处理方案 www.shitsec.com 狗一样的男人's Blog 域名已过期,过期时间
php mysql 4 数字型注入,技巧讨论
php mysql 4 数字型注入 遇到了巨大困难。。。 lxj616 | 2013-05-13 22:08 一个注入点,求大神指导 cast(database() as char) 回显:tempdb version() 回显:4.0.26-nt user() 回显:root@loc
百度搜索页面劫持脚本,百度搜索来路页面跳转劫持,骗点击
这种牛逼的劫持百度页面的脚本谁有~ 苦战 | 2013-05-11 17:28 百度框中输入直接输入www.dfnz.com.cn 点击进去,再看看你的搜索页面 http://www.baidu.com/s?wd=www.dfnz.com.cn 知道是http:
Google某处XSS“漏洞”挑战,看谁先弹出cookie!!【娱乐贴】
Google某处XSS“漏洞”挑战,看谁先弹出cookie!! 疯狗 (谁淫荡啊谁淫荡) | 2013-05-13 16:23 啥也不说了,因为厂商联系不上,放zone里咱们自己
某服务器被黑,MMC无法创建管理单元的恢复技巧 + 暴力吐槽抓鸡熊孩子
吐槽才是本体!!!!!! t00ls有人发了个帖子,内容如下: godblack: 某服务器被扫肉鸡的黑客黑了,上去以后发现任务管理器无法使用,t
黑客更改T-Mobile运营商更新文件让iPhone 5速度更快
在美国T-Moible正式发布iPhone 5之前,该运营商发布了一个运营商更新用来开启LTE,改善电池效能,以及增添可视语音邮箱支持。但问题
土豆被黑了?土豆被劫持域名,tudou被劫持域名挂黑页
土豆被黑了? pangshenjie (whoami) | 2013-05-12 22:54 域名被劫持了?不科学啊,有的地方正常 1# Cr4zy | 2013-05-12 22:55 擦 好像真的哦 2# pangshenjie (whoami) | 2013-05-12 22:55 Ping www.tudou.com [116.126.142.182] 3# pangshenjie (whoami) | 2013-05-12 22:56 我一个广东的同学表示正常 4# 无敌
利用ASPX执行shellcode
首先说明一下,这种方法有一定的局限性,并且只有在一些比较特殊的情况下才需要使用,比如exe文件传不上去、传上去不执行等等。使用这种方法的环境