围绕支付宝账号被盗,各种方法层出不穷,其中一条线,是盯手机业务的更改,来绕过各种多重认证的。 去年爆出的是通过短信转移的方式来盗取支付宝。案例见《短信“被转移”支付宝被刷千元》(2011-08-25)...
匹配 IP 地址和域名的正则表达式
一个IP字串,由四段组成,每一段是0~255的数字,段与段之间用小数点隔开,比如61.139.2.69就是一个合法的IP字串。 如果正则表达式写成d{1,3}(.d{1,3}){3}无疑是不负责的,因...
Thinksns 微博系统注入漏洞一枚
作者:Liuker Blog:www.2bhack.net 尼玛 最近没事情做 别问我怎么审计的 彩笔不知道神马是审计啊 目测就几个基友看过我审计代码时候给他们的截图 就搞些有的没的 过几天再搞几个...
Interview with Theo Jansen 泰奥·杨森专访
21世纪以来,一直是我最喜欢的作品。 - 冠华 艺术家:Theo Jansen 作品:沙滩怪兽 时间:1990年至今 自1990年开始,Jansen投身于创造一种新的机械物种:沙滩怪兽。经过不断的尝试...
SpeedCMS 智能企业网站管理系统任意文件读取漏洞
inurl:article/file/cid http://xxx.com/article/file/cid/534/?file=../../../../../../../etc/passwd 摘自:...
使用 NetBios Spoofing 技术渗透内网
Author:Thanks Site:http://www.freebuf.com 一 前言 我们知道,在做内网渗透的时候,ARP欺骗、DNS欺骗等手法往往影响较大,且由于上述技术相对古老,防御软件多...
BlueCMS - PHP地方门户系统 0day 大集合
Bluecms也就是从一个公司教程看到的cms,然后想了想,既然那里面拿来做教程,我就挖挖这套cms漏洞,我也没深挖到底,也没能坚持把代码看完。但是已经发现了很多很多的问题。其实能拿到shell就可以...
路透社博客平台遭黑客攻击
北京时间8月16日凌晨消息,路透社周三表示,该公司旗下新闻网站的博客平台周三遭受了黑客攻击,并且有一篇内容为沙特阿拉伯外长Saud al-Faisal去世的虚假消息被黑客非法地刊登在路透社记者的博客上...
假证件惊动了美国议员
来自中国的假证件竟然能蒙混过美国官方人员,这让美国人很担心。 据美国之音电台报道,美国共和党和民主党的4位参议员展示了难得的两党一致精神,致函给中国驻美大使张业遂,对于来自中国的假证件在美国出售表达“...
KesionEshop 注入 0day
作者:Liuker 送上0day一枚 下面官网测试 /shop/shoppingcart.asp?id=1 防注入蛋疼的很 直接用%09绕过 select 需要用sel+ect绕 文章来源于lcx....
如何从按键音中听出360总裁周鸿祎的手机号码 + 详细剖析
如何从按键音中听出360总裁周鸿祎的手机号码,通过按键音还原周鸿祎的手机号码,如何从按键音中听出360总裁@周鸿祎 的手机号码。 先说明一下,本人不是专业学这个的,对基本的理论知识一窍不通,只是突发奇...
基于 flash 的反射型 xss 的利用方法
昨天在测试WEBQQ的时候,利用了这个,回头又在本地测试了一下。 ---------------------------------------------------- 在本地 localhost建...
1156