第五节地址:站争:代号1937[第五节:美女?特工?上] 作者的话: 图文并茂,看小说,学知识,后期讲附送小说里出现的各种3D模型建筑图。 小说以后会将以“虚拟,虚构”来声明,同时会授权给FreeBu...
[安全科普]SSRF攻击实例解析
ssrf攻击概述 很多web应用都提供了从其他的服务器上获取数据的功能。使用用户指定的URL,web应用可以获取图片,下载文件,读取文件内容等。这个功能如果被恶意使用,可以利用存在缺陷的web应用作为...
国外成功使用电视棒接收玉兔登陆信号
老外使用电视棒接收了嫦娥三号的信号。原文如下: 昨天嫦娥三号飞船及玉兔登录器成功登陆月球。我从UTC18:30开始追踪这个信号直到22:30,我在窗口所接收到的玉兔的信号在1Hz频宽上超过了15dB。...
Liftoh木马钓鱼邮件正在进行时
12月中,Dell安全团队CTU(Counter Threat Unit)分析一起最近正在发生的钓鱼邮件。该钓鱼邮件利用“UPS投递通知”为名,向用户安装Liftoh恶意软件。 虽然国内少有使用UPS...
一款新的基于Tor的恶意软件 - ChewBacca
与金融木马有关的网络犯罪近几个月日益攀升。而基于Tor的木马仍是网络罪犯们的最爱,这种木马能够隐藏他们的肉鸡,还能隐藏他们的指挥与控制(Command and control)僵尸网络的真实地址,以免...
“熊猫烧香”作者出狱后开网络赌场获利800万受审
曾因制造并传播“熊猫烧香”病毒而引发社会关注的张顺和李俊在丽水再次“出山”,伙同多人开设网络赌场。昨天,丽水市莲都区人民法院一审公开审理了这一案件。 作为“熊猫烧香”计算机病毒的制作人之一,张顺和李俊...
2013年度最为重大的网络攻击
一天内攻击30个政府网站攻击的哥伦比亚独立日攻击、长达一年多的Operation Ababil攻击、峰值309Gbps的Spamhaus攻击和SEA对纽约时报的鱼叉钓鱼攻击是2013年最为重大的网络攻...
物理攻击?那些年我们忽略掉的一些社会工程学手段
笔者自己也不太明白,也没资格给某种手法进行命名,暂且把这种“非主流的社工和渗透攻击结合”的方式成为物理攻击吧。 首先,做个小小的声明:文章里提到这个朋友虽然从事相关工作,但是却是正义的,也很乐于我将他...
走近黑客Paunch与其所控制的地下黑客帝国
在10月初,就有俄罗斯小道消息声称,当局已经逮捕并起诉了 Blackhole exploit kit的主要开发者和散布者 paunch。目前俄罗斯警方和计算机安全领域专家公开了对于paunch的更多细...
2014年黑客题材电影:《超验骇客》全长预告片
由克里斯托弗·诺兰亲任监制,约翰尼·德普联袂丽贝卡·豪尔、保罗·贝坦尼、摩根·弗里曼、希里安·墨菲、凯特·玛拉等主演的科幻惊悚片《超验骇客》继昨日两款主打概念的先行版预告片之后,于今日正式发布剧场版预...
一周海外安全事件回顾(12.16 – 12.21)
毫无疑问,本周最大的安全事件是:NSA只花了1千万美金就买走了一个企业的道德。 廉价的企业道德 真正让公众震惊和愤怒的不是RSA对NSA的屈服,而是“1千万美金“! 本周,据路透社报道,NSA曾与加密...
ATM 机里装着什么?ATM 机的结构是什么?ATM 的构造原理?
王焱欣,曾经的从业者,把ATM拆拆装装了n次 ATM分为两种:取款机和存取款一体机。取款机往往都是十多年前的老机型,安全性不高,现在正逐渐被存取款一体机所取代。 大家稍微注意下就能发现各银行的存取款一...
1156