鬼仔注:Fenng 说这篇文章有的地方已经做了介绍,但还是漏掉了一些信息。微软员工 Jeff Alexander 在 Blog 上写了一篇 Microsoft.com: What&...
智慧小子SmartKid drdos循环反射部分源代码 's
鬼仔:前段时间发过智慧小子,现在作者提供了其循环反射部分的源代码。信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
P2P金融安全之建行旗下中德储蓄银行用户个人信息侧漏/绕过验证机制任意身份申请住卡/任意身份申请贷款
2016-04-07: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-22: 厂商已经主动忽略漏洞,细节向公众公开
安全天使sablog注射漏洞 's
漏洞说明:Sablog-X是一个采用PHP和MySQL构建的博客系统.作为Sablog的后继产品,Sablog-X在代码质量,运行效率,负载能力,安全等级,功能可操控性和权限严密性...
P2P金融安全之长江证券秒改任意用户密码漏洞
2016-04-20: 细节已通知厂商并且等待厂商处理中 2016-04-21: 厂商已经确认,细节仅向厂商公开 2016-05-01: 细节向核心白帽子及相关领域专家公开 201...
运营商安全之中国移动某支撑系统/交换机多漏洞可花式进内网
2016-03-01: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
大家来投稿啦~~~ 's
一直以来都有这个想法,想要做一个类似于投稿的页面,让大家可以把想要推荐的、发表的文章,或者软件告诉我,然后我更新到blog上来。 我一个人平时收集东西太累,而且也难免有不全...
计算两个分数的和[C++上机作业] 's
题目: 定义“分数”结构体类型fraction,并编写函数计算两个分数的和 函数原形如下: fraction add(fraction a ,fraction b); //计...
php第三方编码转换类安全警告 's
漏洞说明:在外面广泛使用的众多php编码转换类中,已经被证明在某些情况下会存在安全问题,构造畸形的数据将导致转换类的结果不可靠,从而可能使数据绕过系统的安全认证,一些开源程序如Di...
某彩票公司getshell
2016-04-07: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-22: 厂商已经主动忽略漏洞,细节向公众公开
APP安全之体检宝泄露60w体检者信息(sql注入/任意用户登录)
2016-04-20: 细节已通知厂商并且等待厂商处理中 2016-04-20: 厂商已经确认,细节仅向厂商公开 2016-04-30: 细节向核心白帽子及相关领域专家公开 201...
齐家网某装修平台登录成功众多订单信息泄露
2016-03-01: 细节已通知厂商并且等待厂商处理中 2016-03-01: 厂商已经确认,细节仅向厂商公开 2016-03-11: 细节向核心白帽子及相关领域专家公开 201...
26033