多个安全达人在微博发布消息,称在汉化版putty、WinSCP、SSH Secure等工具中发现后门。经金山毒霸安全中心验证,这些汉化版管理工具的确存在后门程序,可窃取管理员帐号,从而完全控制linu...
Nuclear-Blog v6.0 博客系统抢先展示
/* 闪烁 不受暂停影响版,原版 delay 函数会导致整个系统挂起,严重影响执行。 这个采用系统时间判断,其他代码不受影响,系统无挂起。 打开一个LED指定毫秒,然后熄灭指定毫秒,反复进行。 这个示...
DedeCMS 5.7圈子XSS跨站可拿WebShell
作者:sfcuboy 创建圈子和编辑圈子时未对圈子的描述内容进行过滤。可以插入外部JS文件引用。管理员在查看后台圈子列表时中招。运行外部JS文件从而修改站点配置。允许上传php,asp文件等。 外部J...
关于一种以“bill”开头的变异MD5加密方式的破解方法
关于一种以“bill”开头的变异MD5加密方式的破解方法,Asp 变异 MD5 加密模块。 偶然间看到个求解密帖子,大概研究了下,做一下记录,以后可能用得着。 原帖标题为:求教一个md5加密算法怎么解...
关于putty汉化版后门事件受影响的IP
用过这款软件的筒子们自查吧。感谢团长和叽咕海(hysia)提供的线索。 10.0.0.102 10.0.0.110 10.0.0.119 10.0.0.13 10.0.0.136 10.0.0.163...
强智教务管理系统漏洞
转自:http://t00ls.net/viewthread.php?tid=19866&extra=page%3D1%26amp%3Borderby%3Ddateline%26amp%3Bf...
视频:技术宅改变世界——三轮水书法器 三轮车书法器
/> 【@YouTube精选】技术宅改变世界:三轮水书法器: http://video.sina.com.cn/v/b/70541024-2214257545.html 加拿大艺术家 Nicho...
ECSHOP 2.7.2 Release0604 跨站脚本漏洞
标签云功能过滤不严。导致会员可在任意商品详细页,输入跨站JS脚本引用。致后台管理员帐号泄漏。 外部test.js文件内容。实现后台修改管理员帐号的用户名及取回密码邮箱 后台管理员浏览标签云管理时页面源...
从对SAE的一次授权安全评估浅谈云安全
EMail: jianxin#80sec.com Site: http://www.80sec.com Date: 2011-12-20 From: http://www.80sec.com/ [ 目...
正方教务管理系统漏洞(getshell)
转自:http://t00ls.net/viewthread.php?tid=19888&extra=page%3D1%26amp%3Borderby%3Ddateline%26amp%3Bf...
德国一男子性侵女儿30余年 被判入狱3年8个月
中新社柏林12月19日电 (记者 黄霜红) 发生在德国巴符州弗兰肯地区的一桩父亲性侵亲生女儿30余年案件19日获判。弗兰肯地方法院因证据不足宣判被告强奸罪不成立,而以“乱伦”罪名判决被告入狱3年零8个...
视频:10分钟浓缩一个世纪的世界历史(中文版)
/> 视频:10分钟浓缩一个世纪的世界历史(中文版),10分钟浓缩一个世纪历史。 文章来源于lcx.cc:视频:10分钟浓缩一个世纪的世界历史(中文版)相关推荐: 电信屏蔽Godaddy部分DN...
28228