前段时间401钓鱼很火,大部分呢是通过向网页插入一个401地址的图片进行钓鱼.但这种方法对于chrome和不支持外链图片的站来说,例如:微博. 反向401钓鱼: 反向401的意思是通过opener.l...
各种抗投诉仿牌空间(vps)原理及推荐
gts发布于2011年11月9日 做仿牌外贸的都知道国外(特别是美国)对仿牌打击力度很强,空间一旦被投诉,重则服务器直接被下机,轻则网站被迫下线。这样造成的损失是很重的,只能把自己的网站放在能够抗投诉...
中斯警方联合行动抓获百名电信诈骗案嫌疑人
新华网科伦坡12月22日电(记者车宏亮 黄海敏)斯里兰卡警方22日说,中斯警方21日联合行动,在斯首都科伦坡及周边地区抓获100名电信诈骗案犯罪嫌疑人,其中有4名中国大陆人,96名台湾人。 此次中国公...
为何互联网上会存在大量代理服务器?代理发布站的代理是哪里来的?
为何、为什么互联网上会存在大量各种代理服务器?代理发布站的代理是哪里来的?这些代理发布站的信息又是从哪里来的呢? t00ls.net 有人问我这个问题…… anlfi 发表于 14 小时前 我在想 要...
追踪PlugX Rat作者,人肉定向攻击远控PlugX开发者
国外大牛人肉定向攻击远控PlugX开发者全过程分析 上周已经报道过趋势报告的PlugX远控工具被用于定向攻击的事件(http://www.freebuf.com/news/5607.html)。国外大...
凤凰网发布的新华网的一篇文章解答了网络实名制的操作办法
内容如下: 我国的用户真实身份信息注册制度,是在深入研究分析包括韩国在内的世界各国网络信息安全保护的经验教训,认真总结北京等5城市微博客用户真实身份信息注册试点成功实践的基础上提出来的。在制度设计上,...
php包含那点事情
有空就多整理下曾经研究过的知识和需要温顾的知识,明年可能去寻工作络. 关于PHP中LFI(Local File Include,本地文件包含)漏洞,大家都很熟悉了;paper很多很多,特别是国外的.....
淘宝店主骗财13万余元被批准逮捕
淘宝店主骗财13万余元 本报讯(记者 高健 通讯员 李娜 郭晓东)利用淘宝网自动付款功能,袁某、方某表姐弟二人谎称提供马尔代夫旅游服务,骗财13万余元。记者昨天获悉,海淀检察院以诈骗罪批准逮捕了二人。...
细品小口淡茶,听核总讲哲学,闻核总评禅理
以下为毁三观内容,无法接受这种思想设定、心里不适的同学请不要阅读…… 文艺青年哲学理论: 有什么样的态度,就有什么样的行动! 而信念决定态度,行动则决定结果。 起于始而成于终,成功都源于开始。 心之所...
破那个垃圾安全狗技术总汇
安全狗很牛吗? 无视!! 过安全狗主要过哪几方面: 作者:鬼哥 版权:www.90sec.org 1.过注入 2.过大马被阻拦访问 3.过菜刀连接一句话被拦截 4.过1.asp;.jpg这样的文件 其...
存储型xss自己x自己的xss各个浏览器的用法
很多时候我们会碰到一些xss,自己编辑的时候没有过滤,但保存以后过滤了,点击编辑又会触发,这个时候会感觉很鸡肋对不对。 这个时候就会想能不能csrf去触发修改,这样受害者不是能够自己x自己了,我们也能...
IE8 xss filter bypass (xss过滤器绕过)
IE 8 XSS 过滤器绕过。感谢@Sogili牛为本绕过通用性实现上提供的tricks。 pkav.net 1. 在IE8中,可以通过
25041