日前,安全研究人员发现IE8的0day(CVE-2013-1347)被应用于攻击美国政府的核武器科学家和研究人员中,微软发布警告所有Internet Explorer 8用户升级到更高版本的浏览器。据...
一种牛逼的短信群发技术 GNU Radio 小区短信 区域短信 免费发 无法拦截
讨论一种牛逼的短信群发的技术 苦战 | 2013-05-27 20:56 听说有种设备直接往小区楼下晃一圈,直接整个小区的所有手机都能收到设备事先准备好的广告短信~ 有人知道这种设备的内幕不,是怎么实...
运维的常用密码泄漏,一种猥琐的获取运维、管理人员密码的方式
上个月想到了一个很猥琐的方法“通过重装系统收集运维的常用密码用于IDC机房的渗透” 在一个月的时间里,在几台服务器中轮换重装系统,收集了一些运维人员的常用密码,对应到了回复工单的员工身上,只要是那个员...
j2ee 外部参数引用实现转向功能造成安全目录访问绕过的安全问题
j2ee 外部参数引用(URL)实现转向(forward)功能造成安全目录访问绕过的安全问题! //最近发的一个漏洞,让我产生一个疑惑。今天刚好实现了一下URL跳转,发现问题产生的原因其实很简单。 首...
简单绕过安全狗进行任何操作 让狗形同虚设
好吧,吊了大家两个小时的胃口,偶尔娱乐一下,求不黑。 可能之前很多人想到的是之前那个传了很久的溢出,其实没溢出那么牛逼,不过影响也不小,一个逻辑漏洞,如果是你做网站,装了WAF,肯定是会把搜索引擎的爬...
阳泉黑客改写IC卡余额,获利30余万元,被警方抓获
黑客改写IC卡余额被警方抓获,阳泉黑客改写出租车加气IC卡余额获利30余万元,太原警方破获首例利用IC卡解密软件非法充值盗窃案。 一些出租车司机并未到加气站充值,却一直能刷卡加气,这是怎么回事呢?小店...
接上一章节,支付宝木马,后续情节【2】
上集剧情回顾:接上一章节,支付宝木马,后续情节 2700Q币,都拿去送基友会员了- -顺便给自己续费了个5年会员。。 上期节目忘记是谁说要贡献乌云了。。。好吧 我贡献了 @liyang @zazaz ...
GNU Radio USRP OpenBTS 小区短信 区域短信
GNU Radio USRP OpenBTS 小区短信 区域短信,2012-12-15 14:48 通过一朋友知道原来还有“免费发短信”的设备, 后来在网上翻阅了一些资料发现很多人都在做这个东西, 不...
IP反查网站接口 旁站查询 IP查域名 域名历史解析记录查询 IP地址查机房AS号
IP反查网站,ip反查接口,旁站查询接口大全,通过IP查域名汇总,域名历史解析记录查询,IP地址查对应机房名称、地址,查IP地址的AS号码。 IP反查网站,ip反查接口,旁站查询接口大全,通过IP查域...
phpMyAdmin 3.5.8 and 4.0.0-RC2 - Multiple Vulnerabilities
[waraxe-2013-SA#103] - Multiple Vulnerabilities in phpMyAdmin ======================================...
我是如何绕过csrf防护让qq用户发微薄的
今天扯淡一种另类的csrf:通过低敏感度,所以没有csrf防护的页面,来操作高敏感度的页面,比如微薄加粉,发微薄云云。 /* 无耻的小注释 这个问题已经在腾讯漏洞报告平台报告,觉得比较好玩,故扯出来发...
自己山寨正方教务系统数据库连接解密程序
此文也就是给木有太多.NET编程基础的同学一个最最最简单的思路,遇到加密的连接字符串、加密的密码的时候怎样用一种比较简单的方式去解决掉他。 突然会去看这个东西是因为乌云zone上有人发了一个求助: 此...
27131