12月31消息,据国外媒体报道,微软周六(12月29日)证实,IE6、IE7和IE8浏览器软件存在一个没有修复的安全漏洞,或者说是“零日攻击”安全漏洞。攻击者正在利用这个安全漏洞劫持受害者的Windo...
PHPDrive权限提升漏洞
zxsk2222 发表于 2012-12-27 17:34 PHPDrive 是一套运行于 PHP 环境的文件管理系统,可以应用于网盘、企业文件管理、学校、团队管理、软件站、文件CMS等 简单分析了一...
拼图秀任意文件删除、本地包含漏洞、重复安装漏洞
twygame 发表于 2012-12-30 09:40 你妹啊。。脚本版本怎么发不了贴子啊。。 发现做站真苦逼啊。。10天半个月,1个流量都没有啊。非得发oday来吸引流量啊。。 以下文章转载请注明...
JEECMS最新漏洞,拿了这么久今天共享下!(文件上传漏洞)
hualuowusheng 发表于 2012-12-30 14:09 这个漏洞很简单,上传没有过滤,注册账号之后去上传头像,jsp 都可以,会提示上传类型错误,弹出对话框,不用管它,关闭弹窗,点击右键...
Wordpress Plugin[All-in-one-seo-pack] Xss
jackal 发表于 2012-12-29 17:16 前几天帮朋友更新下blog,顺便看下他的站安全,测试了下wordpress下的SEO插件. http://wordpress.org/exten...
俄罗斯连续两年成为全球网络安全风险最高国家
新华网莫斯科12月31日电(记者 贺颖骏) 著名IT安全公司卡巴斯基实验室新近发布的一份报告显示,俄罗斯2012年“蝉联”全球互联网安全风险最高国家,计算机用户面临互联网风险水平高达58.6%。 卡巴...
中国黑客涉嫌网络攻击美国外交关系委员会 FBI正在调查
外交关系委员会的网站是美国最高端的外交政策网站,日前受到网络间谍攻击,此次攻击被追溯到中国的黑客。 一位私人计算机安全专家称,这一黑客事件涉及到一个新的名为“驱动式”的攻击策略,该攻击于周三下午2点左...
远程入侵QQ好友所在网吧监控系统,人脸识别、定位坐标,定点打击
(为尊重当事人及不明真相群众的隐私,截图重要信息已打马赛克) 远程入侵QQ好友所在网吧监控系统,人脸识别、定位坐标,军事定点打击目标。 哈哈,刚刚闲的蛋疼,和某好友聊天,得知对方IP,经查在某省某市某...
传说的粘滞位,差点以为内网被透了
首先感谢下剑心大牛,,让本屌又学到了一点东西 上周公司新装了几个6.2的机器,出现下面的情况 ls -al /tmp 反应巨慢。 ps 进程如下 root 30259 30175 0 11:25 pt...
Python Pickle反序列化带来的安全问题
Author: wofeiwo#80sec.com 数据序列化,这是个很常见的应用场景,通常被广泛应用在数据结构网络传输,session存储,cache存储,或者配置文件上传,参数接收等接口处。主要作...
网络游戏安全小议(端游/页游/手游)
一、网络游戏安全很有趣 一直很想知道魔兽的游戏安全工程师是如何做游戏安全的,毫无疑问,魔兽是目前最流行的网络游戏,有着众多经验丰富的黑客在利润驱动的情况下以这款游戏的外挂作弊技术谋生,游戏黑客的作弊...
android 延迟锁定bug,安卓手机锁破解,屏幕解锁保护
1.在android锁定状态下,选择——紧急拨号——紧急联系人——然后返回主目录,大概会有2秒左右的延迟锁定。趁这个机会就可以运行例如google authorization之类的。。就可以在接触到设...
26043