国外大牛人肉定向攻击远控PlugX开发者全过程分析 上周已经报道过趋势报告的PlugX远控工具被用于定向攻击的事件(http://www.freebuf.com/news/5607.html)。国外大...
凤凰网发布的新华网的一篇文章解答了网络实名制的操作办法
内容如下: 我国的用户真实身份信息注册制度,是在深入研究分析包括韩国在内的世界各国网络信息安全保护的经验教训,认真总结北京等5城市微博客用户真实身份信息注册试点成功实践的基础上提出来的。在制度设计上,...
php包含那点事情
有空就多整理下曾经研究过的知识和需要温顾的知识,明年可能去寻工作络. 关于PHP中LFI(Local File Include,本地文件包含)漏洞,大家都很熟悉了;paper很多很多,特别是国外的.....
淘宝店主骗财13万余元被批准逮捕
淘宝店主骗财13万余元 本报讯(记者 高健 通讯员 李娜 郭晓东)利用淘宝网自动付款功能,袁某、方某表姐弟二人谎称提供马尔代夫旅游服务,骗财13万余元。记者昨天获悉,海淀检察院以诈骗罪批准逮捕了二人。...
细品小口淡茶,听核总讲哲学,闻核总评禅理
以下为毁三观内容,无法接受这种思想设定、心里不适的同学请不要阅读…… 文艺青年哲学理论: 有什么样的态度,就有什么样的行动! 而信念决定态度,行动则决定结果。 起于始而成于终,成功都源于开始。 心之所...
破那个垃圾安全狗技术总汇
安全狗很牛吗? 无视!! 过安全狗主要过哪几方面: 作者:鬼哥 版权:www.90sec.org 1.过注入 2.过大马被阻拦访问 3.过菜刀连接一句话被拦截 4.过1.asp;.jpg这样的文件 其...
存储型xss自己x自己的xss各个浏览器的用法
很多时候我们会碰到一些xss,自己编辑的时候没有过滤,但保存以后过滤了,点击编辑又会触发,这个时候会感觉很鸡肋对不对。 这个时候就会想能不能csrf去触发修改,这样受害者不是能够自己x自己了,我们也能...
IE8 xss filter bypass (xss过滤器绕过)
IE 8 XSS 过滤器绕过。感谢@Sogili牛为本绕过通用性实现上提供的tricks。 pkav.net 1. 在IE8中,可以通过
网页游戏《神曲》外挂团伙被成功抓获
网页游戏《神曲》外挂团伙被成功抓获 1月5日消息,网页游戏运营商第七大道今日宣布,打击旗下网页游戏《神曲》游戏外挂活动取得了重大突破。 第七大道称,在当地警方的协助下,外挂制作者冯某和销售者王某被抓捕...
[使用Hash直接登录Windows]简单分析
知识库:使用Hash直接登录Windows zone:使用Hash直接登录Windows 由于msf用到exploit/windows/smb/psexec模块,所以猜想和pstool里面的PsExe...
来福士等试点室内定位技术
本报讯 (记者 章迪思)在昨天举行的上海位置服务技术创新战略高峰论坛通气会上,来自上海电信的有关专家透露,他们已经在来福士、东方商厦等多家大型商厦布设wifi设施,通过获取手持终端的位置信息,提供室内...
西安丢iPhone定位在北京民警辗转2400公里追回
一部手机在西安被盗,后被定位显示在北京。西安市公安局莲湖分局土门派出所两名民警,连夜乘火车赶赴北京,辗转2400余公里追回被盗手机。12月15日晚,网友linh78就此事发了一则微博,立即引起众网友围...
1157