当self-xss遇到clickjacking D&G | 2014-01-13 10:35 self-xss一般是认为没有危害的。比如http://kuai.xunlei.com/ 这里的搜索栏就存...
Resin viewfile远程文件读取漏洞
Resin viewfile远程文件读取漏洞(未通过审核的同学可以看看) Finger (Save water. Shower with your girlfriend.) | 2014-01-13 ...
大型软件公司是如何防止员工在软件、源码中加后门?
大型软件公司是如何防止员工在软件、源码中加后门? 核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-01-11 08:49 rt [原文地址] 相关讨论: 1# RedFr...
身为码农,为12306说两句公道话,前淘宝工程师发帖谈12306:几乎是奇迹!
官方订票网站12306崩溃时的页面(资料图) 1月11日起,12306网站开始销售除夕当日火车票。每到此时,铁路系统唯一的官方购票网站12306就会成为众矢之的。今年也不例外,12306再次被淹没在一...
[社会工程学经典系列]1.什么是社会工程学?
以下有自己总结的,更多的是攀了各位大神的腿 社工系列,为大家持续更新,谢谢大家支持! 第一问:什么是社会工程学? 定义:社会工程学是关于建立理论通过自然的、社会的和制度上的途径并特别强调根据现实的双向...
教你怎样关闭Windows的摄像头指示灯(含视频)
最近不少新闻说FBI能够不开摄像头指示灯的情况下打开摄像头。一些研究人员发表文章称在一些老版本的Macbook上测试成功了。可以参考破解苹果MacBook摄像头进行秘密监控。不过苹果是高富帅玩的啊,我...
密码重置漏洞那点事儿
密码重置功能是一些常见漏洞的起因。例如用户名枚举漏洞(数据库中用户名不存在和密码错误显示不同的错误信息),敏感信息泄露(把明文密码通过e-mail发送给用户)重置密码消息劫持(攻击会者接收到密码重置信...
[抛砖引玉]无处不在的输入点,各种 XSS 奇技淫巧
这不是一篇介绍介绍技术的文章,只是一种开放思维的尝试。主要着重于当遇到输入过滤的情况下,如何找到可以利用的输入点。 本质上来说如果要进行xss攻击,只要找到一个未过滤的输入点。输入的数据在支持脚本的软...
WAF指纹探测及识别技术
Web应用防护系统(也称:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HT...
定位系统那些事儿
LBS随着移动互联网的火热而在近年成为一个火热的概念,其本义是基于位置的服务(Location Based Service),而如何定位位置成为LBS中的基本。即便是智能手机的定位,也是通过设备自带的...
走近科学:破解苹果MacBook摄像头进行秘密监控
近日,一位不幸的外国女青年收到了多张自己的裸照,根据拍摄角度观察,这些裸照是几个月以来通过笔记本的内置摄像头拍摄的。小编此时不禁要说:裸体上网是个不好的习惯啊! 不过幸运的是,FBI很快定位了嫌疑人,...
利用声学密码分析攻击破译4096位RSA加密算法
引言:计算机科学家开发出了一种可靠提取密钥的新攻击技术:捕捉计算机在展示加密信息时产生的高声调音频。这项密码破解技术(PDF)属于物理攻击,攻击者需要将智能手机的麦克风直接对准目标计算机的风扇通风口,...
1156