大型软件公司是如何防止员工在软件、源码中加后门? 核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-01-11 08:49 rt [原文地址] 相关讨论: 1# RedFr...
身为码农,为12306说两句公道话,前淘宝工程师发帖谈12306:几乎是奇迹!
官方订票网站12306崩溃时的页面(资料图) 1月11日起,12306网站开始销售除夕当日火车票。每到此时,铁路系统唯一的官方购票网站12306就会成为众矢之的。今年也不例外,12306再次被淹没在一...
[社会工程学经典系列]1.什么是社会工程学?
以下有自己总结的,更多的是攀了各位大神的腿 社工系列,为大家持续更新,谢谢大家支持! 第一问:什么是社会工程学? 定义:社会工程学是关于建立理论通过自然的、社会的和制度上的途径并特别强调根据现实的双向...
教你怎样关闭Windows的摄像头指示灯(含视频)
最近不少新闻说FBI能够不开摄像头指示灯的情况下打开摄像头。一些研究人员发表文章称在一些老版本的Macbook上测试成功了。可以参考破解苹果MacBook摄像头进行秘密监控。不过苹果是高富帅玩的啊,我...
密码重置漏洞那点事儿
密码重置功能是一些常见漏洞的起因。例如用户名枚举漏洞(数据库中用户名不存在和密码错误显示不同的错误信息),敏感信息泄露(把明文密码通过e-mail发送给用户)重置密码消息劫持(攻击会者接收到密码重置信...
[抛砖引玉]无处不在的输入点,各种 XSS 奇技淫巧
这不是一篇介绍介绍技术的文章,只是一种开放思维的尝试。主要着重于当遇到输入过滤的情况下,如何找到可以利用的输入点。 本质上来说如果要进行xss攻击,只要找到一个未过滤的输入点。输入的数据在支持脚本的软...
WAF指纹探测及识别技术
Web应用防护系统(也称:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HT...
定位系统那些事儿
LBS随着移动互联网的火热而在近年成为一个火热的概念,其本义是基于位置的服务(Location Based Service),而如何定位位置成为LBS中的基本。即便是智能手机的定位,也是通过设备自带的...
走近科学:破解苹果MacBook摄像头进行秘密监控
近日,一位不幸的外国女青年收到了多张自己的裸照,根据拍摄角度观察,这些裸照是几个月以来通过笔记本的内置摄像头拍摄的。小编此时不禁要说:裸体上网是个不好的习惯啊! 不过幸运的是,FBI很快定位了嫌疑人,...
利用声学密码分析攻击破译4096位RSA加密算法
引言:计算机科学家开发出了一种可靠提取密钥的新攻击技术:捕捉计算机在展示加密信息时产生的高声调音频。这项密码破解技术(PDF)属于物理攻击,攻击者需要将智能手机的麦克风直接对准目标计算机的风扇通风口,...
Java WebServer 自动部署后门附工具和源码
Java WebServer 自动部署后门附工具和源码 园长 (你在身边就是缘,缘分写在数据库里面。) | 2014-01-07 19:33 社区发现有人发了一个Jboss的自动部署war的后门:求此...
求此后门的利用方法,一段另类的 java 后门代码,Jboss 自动部署 war 后门
日一个jboss的 站。 洞被补掉了, 但是看到 有人已经传了后门上去 详细代码 如下 求利用方法, 不懂Java... [原文地址] 相关内容: Java WebServer 自动部署后门附工具和源...
342