俺在国外当会棍 -- WIFI 篇 Kevin2600 (Just Hacking it!!!) | 2013-10-12 16:26 这是大会的WIFI 网, 大家看到最后一句时, 都默默地拿出了设...
讨论下快捷支付存在的风险
讨论下快捷支付存在的风险 jeary (?????????????????????????) | 2013-10-12 09:51 由于没有网银,所以用的快捷支付,是挺方便的。可是当我仔细想想开通的流...
站争(代号1937)第一节:恶魔的邀请函
2012年7月中旬,我坐上了开往深圳的长途汽车,那天下着小雨,此时的心情久久不能平静,望着窗外想着事情。 “唉”叹了口气,“再相信这个社会一次吧!” 我叫青鸟,当然,只是网络的一个戳号。我永远也没有想...
站争(代号1937)第二节:长城防火墙VS棱镜计划
车子在公路上疾驰,一路上我跟宰相很少交流,他放由我自己去感受这座城市.车窗外尽是四通八达的高架,川流不息的车流,巍峨耸立的高楼大厦,五彩缤纷的霓虹灯...大城市美丽夜景让我目不暇接. 正当我被这座城市...
站争(代号1937)第三节:决策!(上)
宰相露出邪恶的笑容,坐在沙发上悠哉悠哉的抽着烟望着我。 “历史上还没有谁能直接让一个国家的互联网沦陷!更别说我们这群只在应用层的人!” “这是你的任务,在一个月内完成!我只管你没事就行了”宰相正身灭掉...
Reverse Engineering a D-Link Backdoor
All right. It’s Saturday night, I have no date, a two-liter bottle of Shasta and my all-Rush mix-tap...
[译文] 逆向分析 D-Link backdoor
在 dlink 的升级包 firmware v1.13中,作者下载放入IDA中分析,发现了异样, 接着查看了带有“alpha”字串的自定义函数: alpha_auth_check 这个函数很有意思。...
最近淘宝正热的一个骗术,对一般人百试百灵
就是所谓的淘宝冲4钻+会员之类的 全部冲一年也只要120 写的还可以冲永久 而且都是很便宜的价格 当你联系这家客服的时候 他会毫不犹豫的发给你一个支付页面 就像这样子的 一般人都会很容易相信的 记住这...
我使用的PHP一句话的姿态
其实已经不是一句话了,好几句了都。 继续上次的:我使用的一句话的几种姿态 这回研究了下PHP,发一下我使用的一句话(可过文件扫描)。 密码z,支持菜刀连接;支持变异菜刀连接以过安全狗。 另外: ASP...
CDN流量放大攻击思路
大家好,我们是开源CDN团队,专注于CDN技术的开发和研究。 首先,为了对CDN进行攻击,我们必须清楚CDN的工作原理,这里我们再来简单介绍一下CDN的工作模型。 CDN的全称是Content Del...
从丝绸之路到安全运维与风险控制 上集
从丝绸之路到安全运维(Operational Security)与风险控制(Risk Management) 上集 0x00 背景 2013年10月2日,在大家都沉浸在十一长假喜悦中的时候,遥远的美国...
一个反制钓鱼邮件的思路
近来收到一封邮件试图钓我所在大学的大学帐号密码的邮件....思考了一会儿...想到了一个反制思路 钓鱼邮件如图,学校名已和谐... 考虑如何反制,目标当然是获取攻击者的个人信息 个人想到的是如下的思路...
26643