卡巴斯基发现一个通过Skype传播的新木马程序。该程序感染计算机后用于比特币挖掘。 IDG称比特币(Bitcoins)为“全球分散的数字货币”,CPU和GPU算法技术的发展使得比特币市场得到了迅猛发展...
如何用Android智能手机劫持一架飞机(PPT下载)
航空公司的飞行安全专家们,你们还在担心恐怖分子或者好事者用大功率激光笔在飞机起降时晃瞎飞行员的眼睛吗?恐怖分子们,你们还在挖空心思把“家伙”带上飞机吗?现在真正“革命性”的技术来了,劫机者用一部And...
恶意软件Darkleech大肆感染Apache服务器
日前,网络供应商思科发表博客表示,发现一款名为Darkleech的恶意软件利在网络大肆传播,在受害站点上嵌入iframe,目前已感染了大约2000台服务器,架设每台服务器十个站点的话,至少有20000...
一段黄色笑话引发的DDoS攻击
The man on the left was fired by his company for telling jokes that offended the woman who took this...
phpcms v9 本地文件包含漏洞超详细分析
漏洞作者: b4dboy 博客:http://www.secoff.net/ 漏洞分析:Seay 博客:http://www.cnseay.com/ 转载请保留以上版权内容。 昨天愚人节,在微博开了...
研究人员首次发现用于针对性攻击的Android木马
APT攻击已经不是什么新鲜事,但是以前一直是针对Windows和Mac OS X等平台的攻击,近日,卡巴斯基实验室的研究人员发现一次有针对性的APT攻击,其中利用了Android平台木马来进行钓鱼。 ...
黑客来了怎么办
今天58同城彻底火了,继后台被拿下后,今天又被爆出好几个内部系统的root权限都被拿下了。姚劲波在微博上发消息: “见识了,各位大佬差不多收了吧,我们兄弟一晚上没睡觉,对健康不利啊。 @慕岩百合网 那...
易想团购系统通杀SQL注入漏洞分析及利用
刚打开红黑看到基友写的一个{易想团购系统 最新版 通杀}的文章,看他贴的代码里面有个get_client_ip()函数,哈哈,我猜没过滤,果断下了一套程序。 找到get_client_ip()函数: ...
在线赌博系统B3W爆出漏洞
B3W、TST、BBIN相信从事地下博彩的朋友们一定非常熟悉了,这些都是赌博网站常见的程序,近日,法国ReVuln安全公司的研究人员发现B3W的一个漏洞,攻击者可以利用该漏洞执行任意代码。 ReVul...
如何保持理性的思维
明天又要放假了,突然有点不适应。可惜这假我也放的不轻松,还有3个PPT要在假期写完。 今天就灌点心灵鸡汤吧,虽然鸡汤教主也开公众号了,不过我偶尔也可以客串干干这事儿 —- 施主请留步。 —— 我是万恶...
同学,演技不错啊!
今天下午太欢乐了。 中午吃完饭,我团队的一位小兄弟发来一个视频链接,跟我说快笑尿了。我一看,这不是《非你莫属》么。 原来“非你莫属20130407”这期,第4位求职者,叫王鑫,是学网络安全专业的,跑上...
易想团购ajax.php SQL注入分析和Exp
在注册的时候,输入用户名后台会验证用户名是否存在,当然是通过ajax去验证的也就是ajax.php。很多程序多会忽略这个导致存在SQL注入。 * 验证会员数据 */ function check_us...
26033