Author:TPCS From:90sec Blog:http://blog.163.com/jianshitianxia_ao/ 0x01 引言 最近在练习些PoC,找个这个老洞来练手,最早的Po...
专家称近期 Twitter 私密信息或含恶意木马
据国外媒体报道,安全分析师们称,最近来自Twitter好友含有转至Facebook的链接的可疑私密信息有可能含有恶意木马程序。 根据杀毒软件公司Sophos分析师格拉汉姆•克鲁利(Graham Clu...
思维内容管理系统(CMSware 2.7 pro) 后台拿 Shell
思维内容管理系统(CMSware 2.7 pro) 后台拿shell 阿易 9769887 keio 编辑 账号密码是社工的 不能上传图片 拿shel...
王鹏你妹“占领”北京地铁五号线屏幕,关于“王鹏你妹”的真相
北京地铁运营有限公司表示,近日5号线PIS系统(乘客信息显示系统)正在进行调试和人员培训,出现异常是由于一学员误操作,将聊天记录点击发布所致。 工作人员用报纸将显示屏暂时遮盖 昨日下午,地铁5号线雍和...
IE8 xss filter bypass
Note: IE 10 have fixed this issue,and IE8 ... ------------------------------------------------- 1. a
CyanogenMod 被发现居然将用户设置的锁屏手势记录在日志中
https://github.com/CyanogenMod/android_frameworks_base/commit/56c014f289e04c0fd769af55c861b6e7bf7b42...
联通合约机的黑幕
前些天去北京中关村被一家联通营业厅的店员给合伙坑了76块大洋,由于当时时间紧加之是字外地没有兄弟,所以只有认栽了。 是那种之前说好买裸机,交了钱之后,硬是说是合约机,要给我办联通卡,僵持蛮久的,最后以...
如何管理并设计你的口令
在互联网上,需要我们输入用户名口令的地方实在是太多了,多得都让人记不过来了,N个电子邮件帐号,QQ, MSN,校内,开心,facebook,Blog,各种论坛,网银,淘宝,电子相册……,太多了,想想看...
在日志中隐藏自己后门 - 利用 404 错误产生迷惑、不可信日志
2012-10-20 22:42 以前发现的一个技巧性的东西,由于一般的webserver都会记录日志,而且在目前的后期后门以及漏洞追踪中主要的证据都是日志,如果有可能让日志变得不可信,我们就有可能成...
可能的拦截HTTPS加密通信的手段 破解Google Gmail的https新思路
可能的拦截HTTPS加密通信的手段,SSL中间人攻击及防范,破解Google Gmail的https新思路。 原文出自:http://www.williamlong.info/archives/205...
Android 无视屏幕解锁保护界面 - 安卓手机锁破解
漏洞概要 缺陷编号:WooYun-2012-09978 漏洞标题:Android无视屏幕解锁保护界面 相关厂商:安卓 漏洞作者:only_guest 提交时间:2012-07-21 公开时间:2012...
怎样保护自己的密码
写怎么样保护自己的密码这篇文章主要是因为前段时间自己的游戏帐号被盗了,虽然那个游戏我很少玩了,但是也不能盗我号啊,果断申诉,但是未果,所以保护自己的密码还得靠自己,于是就有了这篇文章。 现在干什么事都...
28175