SQLite从3.3.6版本(http://www.sqlite.org/cgi/src/artifact/71405a8f9fedc0c2)开始提供了支持扩展的能力,通过sqli...
对手机丢失后可能产生的危害的思考
本文的目的是科普丢手机的危害,禁止非法利用,否则后果自负。 前阵子在某知名安全网站看到了“手机丢了以后,都会发生些什么?一篇文章”然后结合自己日常生活中使用手机过程中的安全隐患进行...
chrome 33中修复了4个Pwn2Own大会上发现的漏洞
Pwn2Own大会已经尘埃落定,各大浏览器厂商针对大会上发现的漏洞都陆续推出了自家的补丁。谷歌也在周一针对大会发现的漏洞推出了一系列补丁,并针对windows,mac和linux分...
315晚会报道的无人机是怎么被劫持的?
在2015年GeekPwn的开场项目中,笔者利用一系列漏洞成功演示劫持了一架正在飞行的大疆精灵3代无人机,夺取了这台无人机的控制权,完成了可能是全球首次对大疆无人机的劫持和完整控制...
searchguard 在 Elasticsearch 2.3 上的运用
Author:uni3orns参考内容:此文章基于以下软件版本,不同版本可能略有差异:
XSS Attacks Exploiting XSS Filter
from:http://l0.cm/xxn/这又是一篇来自全职赏金猎人Masato kinugawa的神作。一次双杀,用一篇报告拿下了两个CVE,分别是CVE-2015-6144和...
Android Service Security
一个Service是没有界面且能长时间运行于后台的应用组件.其它应用的组件可以启动一个服务运行于后台,即使用户切换到另一个应用也会继续运行.另外,一个组件可以绑定到一个servic...
CVE20146352漏洞及定向攻击样本分析
Author:360天眼实验室人在做,天在看。近期360天眼实验室捕获到一例针对印度的定向攻击样本,样本利用了沙虫漏洞的补丁绕过漏洞CVE-2014-6352,经分析确认后我们认为...
360MarvelTeam虚拟化漏洞第二弹 - CVE20155279 漏洞分析
云计算目前已成为一种被大多数互联网公司接受的服务模式,它提供了定制化的硬件资源,应用,以及服务。作为实现云计算构想的最重要的技术基石,虚拟化系统提供了硬件资源的量化分配和灵活调度,...
Hacking Team 新 Flash 0day分析
继前几天从Hacking Team中找到一个flash 0day,Adobe发布修复补丁之后,又被人在邮件中找到了一个flash 0day。
无声杯 xss 挑战赛 writeup
本次比赛参与人数3700多人,提交并获得了分数的正确答案共有1069条。最终有65名参赛者获得了奖品,一、二、三名分别由p.z,piaca和香草获得。答题结果的总体分布如下:
马航MH370航班被黑了?
华盛顿--有证据表明,马航的MH370的驾驶舱存在系统故障,而这正是导致MH370失联的主要原因。现在调查人员怀疑是否存在违规操作。
27163