(function(){var k=[];return function j(){k.push(i);j();}})()(); 这就是上周我在胳膊上刺的字。人们对这个纹身的反应先是不敢相信,后是觉得好...
PHP FastCGI 的远程利用
说到FastCGI,大家都知道这是目前最常见的webserver动态脚本执行模型之一。目前基本所有web脚本都基本支持这种模式,甚至有的类型脚本这是唯一的模式(ROR,Python等)。 FastCG...
分享一点waf绕过技巧
越来越多的服务器会加入waf. 如何bypass: waf 适合代码层是分离的,也就是说它不是专门定制的,他防范也就是通用型的注入或者跨站。 以一个案例为主: 碰到这么一个服务器,他有个页面有搜索的功...
语音命令崩溃银行电话线
一位安全研究员演示通过按键和语音命令攻击交互式话音响应系统(IVR),成功关闭电话系统的按键音和语音激活,甚至诱使其公开敏感信息。在测试中,一家匿名印度银行的电话系统披露了客户的PIN码。 研究人员称...
Phonetic attack commands crash bank phone lines
By Darren Pauli onSep 17, 2012 5:46 PM A security researcher has demonstrated a series of attacks ca...
什么是闭包(Closure)?
这个问题是在最近一次英格兰Brighton ALT.NET Beers活动中提出来的。我发现,如果不用代码来演示,你很难单用话语把它解释清楚,所以,在这里,我打算用C#来解释一下什么是闭包(closu...
解密搜狗搜集用户信息的用途
图片来源于某部: 还好我用的不是他,刚刚和朋友聊天的时候,听他们讲他们现在获取信息很简单,我问为什么,给了一个截图,我就...还好,一直都是在用google的产品,不由的要说,某执法机构串通科技公司如...
360承认使用黑客技术 非法搭便车 用hook黑客技术替换了QQ安全中心
9月18日下午,腾讯诉奇虎360不正当竞争一案继续在广东高院开庭审理。腾讯向360索赔1.25亿元。 下午的庭审从3点半开始,到5点半结束,持续了大约2个小时。经过数轮法庭调查与辩论后,审判长宣布休庭...
传微软要求中石油等四家国企停用盗版Office
新浪科技讯 北京时间9月20日晚间消息,三位知情人士透露,微软已要求中国石油天然气集团公司(以下简称“中石油”)和其他三家国有企业停止使用盗版Office软件。 这三位知情人士称,微软上个月向国务院的...
北京网安破百度660个推广账号被篡改案
利用简单的黑客手段,就盗取了百度多个推广客户账号,并篡改了其中660个推广账号网页上的联系电话等内容,从而对通过搜索引擎进入该网站的网民进行诈骗。 昨天,市公安局公布,北京警方历时三个月,辗转京、沪、...
铁道部12306网站频频卡壳 网友提供订票秘方
铁道部客服表示,由于上网订票的人数太多,容易造成系统堵塞与延时。旅客在信息提交后,如果等待30分钟还没排到,可能还要等待,至于能不能买到,要看系统里的反馈,如果系统显示购票成功后,旅客必须在规定时间内...
防止被脱库超级无敌必杀器:在服务器上贴符 + 服务器开光
我承认,这文章有点水 黑客太多,一直找不到好方案解决。经高人指点,请了一道符驱赶黑客,保服务器平安~ 这两天一直在疯传各种裤,让大家都开始对安全有所重视。这真不知道是杯具还是洗具?只能说,如果不重视安...
1156