多重身份的逃犯 第2014-01-16期 探秘时刻 第2014-01-16期,亮点:不翼而飞的七百万。 各种吐槽: 曲曲6882:他偷的是贪官,其实没错,1月17日 19:58 匿名用户4023849...
“棱镜门”后美国安局“量子”项目,可入侵未联网电脑
“棱镜门”后美国安局“量子”项目,可入侵未联网电脑 jeary ((:?.kcaH eb nac gnihtynA)) | 2014-01-17 09:54 今天早上广播中无意听到一句“美国量子项目可...
信用卡被盗刷,求科普~以及黑产阔自重!
信用卡被盗刷,求科普~以及黑产阔自重! safe121 (头像是@xsser || 宝鸡巴士公司真诚欢迎来自江阴毛纺厂和江阴道路管理局及上海虹口交警支队的保持党员先进性爱国主义教育小组的领导们!下午将...
GPS后台放到网上,有没有考虑过车主的感受?突然给你断电断油....远程杀人?
GPS后台放到网上,有没有考虑过车主的感受?突然给你断电断油....远程杀人? 灬相随灬 (大胆天下去得,小心寸步难行。) | 2014-01-15 14:58 如果真被别人设置了断油操作...高速中...
利用d3.js对大数据资料进行可视化分析
作者: Anthr@X [email protected] 0x00 背景 对于前段时间流出的QQ群数据大家想必已经有所了解了,处理后大小将近100G,多达15亿条关系数据(QQ号,群...
并发请求导致的业务处理安全风险及解决方案
0x00 背景 一段简单的购买程序,看起来没有任何问题。 剩余余额、商品库存、购买权限等判断面面俱到,从头到脚包装的严严实实。 但是为何人一多就频频漏点呐?何解? 0x01 问题分析 还是以商城购买为...
PHP漏洞挖掘思路+实例
最近研究PHP漏洞的挖掘,总结了一些我挖到的漏洞,整理了一下思路,求各路神人补充、批评、指导~ 本文所有示例均来自我在乌云上已由厂商允许公开的漏洞 由于是实例的分析,基础知识请百度,就不全都粘贴到前面...
"一句话"的艺术——简单的编码和变形绕过检测
0x00 背景 话说现在针对Web端文件代码检测的服务器安全类软件已经非常普及了,常见的有阿D保护盾、安全狗、护卫神、360网站卫士。它们所拥有的功能也大致相同,如: +---------------...
Bypass xss过滤的测试方法
0x00 背景 本文来自于《Modern Web Application Firewalls Fingerprinting and Bypassing XSS Filters》其中的bypass xs...
由“正方”jiam、jiemi之逆向思及Base64之逆编码表
申明:本文旨在技术交流,并不针对“正方”(新版正方教务系统密码处理方式也换了,只是用这个做个引子而已……)!本文并没有什么深度,仅探讨已知明文、密文和算法的情况下逆向得Key的可能! 0x00 背景 ...
Attacking MongoDB
0x00 背景 本文主要来自于HITB Ezine Issue 010中的《Attacking MongoDB》 MongoDB是一个基于分布式文件存储的数据库。由C++语言编写。旨在为WEB应用提供...
自制分布式漏洞扫描
0x00 前言 在渗透测试和安全扫描工作中,发现越来越多站点部署了应用防护系统或异常流量监控系统,其中包括:WEB应用防火墙(软件WAF、硬件WAF、云WAF)、入侵检测系统、入侵防御系统、访问监控系...
1156