honker90 发表于 2012-12-11 关键字: power by 身旁网&拍旁轻博客 注册会员——个人空间——图片——增加图片——php一句话or大马——右键查看属性大马
浅析vps为何这么脆弱
看“针对VPS的攻击方法”顺带翻到的内容…… honker90 发表于 2012-10-10 上午在t00ls看到vps攻击方法,那我就来说下vps为什么这么脆弱吧,仅代表个人想法
针对VPS的攻击方法
在 t00ls.net 翻到的帖子,其实之前本站已有发过详细版本:非同一网关C段劫持,利用IP冲突“获取服务器权限”,非Arp劫持局域网IP t00ls管理团队0
一个人悄无声息就改变了
多年不见的同学再聚,握手寒暄时总有人会对你来一句:这么多年了,你一点都没变!你也会笑着拍他肩膀回应:你也没变啊,和从前一样!其实大家都明白,
分析 t00ls 一个帖子:cain 嗅探到的 RDP 求解密
标题:cain 嗅探到的 RDP 求解密 作者:rootkit 时间:2012-12-9 12:26 内容: cain 嗅探到的 RDP 求解密 RDP-2012.rar (4.39 MB) 一些回复: DKT 2# 按键动作 <num 3 pressed> <num 3 released>
三星智能电视被曝安全漏洞 黑客能控制摄像头
12月17日,一家名为ReVuln的安全公司曝光,三星智能电视,特别是最近几代的产品,能够被黑客破解并远程访问。 ReVuln表示漏洞可能会被
微软对2013年互联网可能受到的威胁因素,做出了五大预言
临近2012年冬至,微软也趁着人们“末日情结”高涨的时候,玩了一把预言,不过相比玛雅人,微软官方博客则是对2013年互联网将要受到的威胁做出
武汉重庆两地9人散布世界末日谣言被拘
综合《武汉晚报》《重庆商报》报道前天,湖北省武汉市东西湖区公安分局依法对5名在公共场所以散发传单、呼喊等方式散布世界末日来临谣言、制造社会恐
电商传奇捧红导购“橙领” 发微博就能月入10万
昨天,又是一个属于网购达人的大日子。 刚刚凭“双十一”铸就191亿元传奇的淘宝,又让你欲罢不能地点击着鼠标。 在你我这样的“败家女”“败家男”帮
快递拼车送货 同行途中调包
警方追回的电脑。 犯罪嫌疑人乔某。本报记者 潘旭业 摄 文/片 本报记者 潘旭业 通讯员 梁铁君 快递10台笔记本电脑,到货后其中6台竟然不翼而飞,5台变成石
加拿大Hyperstealth生物技术公司“量子隐形”效果惊人
该公司发布的"量子隐形"材料完全隐形的效果图 这种材料能帮助部队在"无形"中完成对敌方的打击任务 据英国《每日邮报》网站12月 10 日报道,加拿大H
香港推出千兆宽带每月160元 内地网民称伤不起
千兆宽带每月199港元,合160元人民币。 南都讯见习记者陈紫嫣你家的宽带快吗?贵吗?近日香港某通信公司推出宽带速度达1000M每秒的光纤宽频
php上传绕过及缺陷经验解说
1) GIF89A伪造文件头上传. 缺陷:文件只验证上传Type是否为image/gif等这样的类型,GIF89A是用CA32m 等这些反汇编16进
三星智能电视爆0day漏洞,可监控、获取root权限等
日前,著名安全公司ReVuln在三星Smart Tv中发现一个0day漏洞,成功利用攻击者可以获取敏-感信息、监控、获取root权限。 ReVu
程序员疫苗:代码注入
几个月在我的微博上说过要建一个程序员疫苗网站,希望大家一起来提交一些错误示例的代码,来帮助我们新入行的程序员,不要让我们的程序员一代又一代的
谈谈数据安全和云存储
前些天,创新工场李开复同学在2012博鳌亚洲论坛表示: “你们有多少人丢过手机?大概有15%。你们有多少人数据放在微软掉过的?我想不见得很多吧
太原公安局长涉嫌滥用公权包庇儿子袭警被双规
李亚力(资料图) 曝太原公安局长之子醉驾视频 交警讲经过 12月10日,记者从公安系统最新获悉,因儿子醉驾殴打交警而遭停职调查的太原市公安局局长李
25块显卡联手轻松破解各种密码
在挪威奥斯陆举行的“Passwords^12”年会上,研究员Jeremi Gosney发布了一份令人震惊的报告。报告称,一个以25个AMD Radeon G
php变量覆盖经验解说续写(两则)
一:Dedecms变量覆盖新型绕过: 一哥也提及到了的:Jannock 看留言. 请看看文件:include/filter
电话诈骗手段升级 听按键音破译银行密码
@公安部打四黑除四害:周某向嫌疑人李某购买一辆二手车时,被要求开通电话银行业务,并在两人通话时,持另一部手机向李某账户汇款1元,期间打开该手
通过 img URL 实施 XSS 的解决方案
今天在整理一些 js,9月份的时候给百姓网支持了 markdown,但 UGC 的自由意味着我们要做一些保持措施,比如防 XSS 攻击。翻到了9月初写的一篇邮件
php变量覆盖经验解说
1[b].变量没有初始化的问题(1):[/b] wooyun连接1:tenzy $updateinfo['password'] = $newpassword;里面的数组没有初始化类似这样的赋值
2012末日鸡王狂鸡器!鼠标轻点!万鸡上线!刷钻刷到你手软!
吐槽下关于所谓的“黑客刷钻” 寸芒 (摩尔庄园---机油乐园) | 2012-12-08 16:53 刷钻是黑客???黑客刷qb??现在这些广告太多了,莫非黑客就是刷钻的?? 我们
长春一高二男生为买iPhone 5 偷卖自家越野车4个车轱辘
“我们同学手机基本上都是iPhone,我就想买个新手机,有错吗?”昨天,小亮的语气理直气壮。 小亮是长春一所重点高中高二学生,为了买iPhon
windows写权限变成可执行权限的利用
Windows 管理规范 (WMI) 提供了以下三种方法编译到 WMI 存储库的托管对象格式 (MOF) 文件: 方法 1: 运行 MOF 文件指定为命令行参数将 Mofcomp.exe 文件。 Method2: 使用 IMofCompiler 接口和 $
Discuz xss利用演示( 劫持发帖,置顶帖子等)
貌似zone里面有个discuz 如何post 发帖的帖子 http://www.wooyun.org/bugs/wooyun-2010-015312 正好看到个dz xss案例 就研究了下 熟悉discuz的都知道,formha
互联网到底有多大?还不如一艘油轮!看核总怎么给你算!
我们一般不把互联网当作一个实体概念,所以也就不存在大小的说法,但如果把往上所有信息都存到普通硬盘里,会有多大呢?XKCD网络漫画的创始人Ra
跨站测试与利用中的绕过技术
作者:youstar 1.1 bypass Char 通常有安全意识的程序员往往会对输入进行一定的过滤,比较常见的是针对某一关键符号进行过滤,比如“<”或者“&g
路由器里的终端设备名带来的安全问题
路由器里的终端设备名带来的安全问题 xsser (十根阳具有长短!!) | 2012-12-04 15:30 很多设备都是会在管理界面里可以看到链接终端名字的,而终端名字是来自于外部输入
身份证信息远距离盗读的可能性
身份证信息远距离盗读的可能性 Finger | 2012-12-04 16:46 中华人民共和国第二代居民身份证是由多层聚酯材料复合而成的单页卡式证件,采用非接触式IC卡技术制作。中华人