博文作者:Gmxp 发布日期:2015-03-23 博文内容: 0x0前言 14年11月笔者在百度xteam博客中看到其公开了此前报告给Google的CVE-2014-8507漏洞细节——系统代码在处...
【APT】NodeJS 应用仓库钓鱼,大规模入侵开发人员电脑,批量渗透各大公司内网
[APT]【社工】NodeJS 应用仓库钓鱼,大规模入侵开发人员电脑,批量渗透各大公司内网 前言 城堡总是从内部攻破的。再强大的系统,也得通过人来控制。如果将入侵直接从人这个环节发起,那么再坚固的防线...
python富文本XSS过滤器开发与研究
python富文本XSS过滤器 phith0n (我也不会难过 你不要小看我) | 2015-04-08 22:23 前言:那天我正在开发网站最关键的部分——XSS过滤器,女神突然来电话说:“那东西好...
狂刷优惠券5000万-7000万!苏宁易购一起逻辑支付漏洞导致的重大乌龙事件?
狂刷优惠券5000万-7000万!苏宁易购一起逻辑支付漏洞导致的重大乌龙事件? 苏宁易购哭瞎在路上,中国有史以来最大“砍单事件”或将上演 2015-04-06 17:07 筱猫丶旁白 (图文/猫眼识天...
为什么中国黑客都没有实质性突破?
为什么中国黑客都没有实质性突破? 深蓝 (我们不是骇客,我们是黑客。) | 2015-04-06 20:29 为什么中国黑客都没有实质性突破 那些严重通用 都是外国发现的 比如去年的 Struts2 ...
批量扫描互联网无线路由设备telnet,并获取WIFI密码
分享一个自己写的telnet获取wifi密码的脚本及WEB 一只猿 (我是猴子派来的彩笔) | 2015-03-14 16:48 比较老的漏洞WooYun: FAST MERCIRY路由器telnet...
JBoss JMXInvokerServlet JMXInvoker 0.3 - Remote Command Execution
JBoss JMXInvokerServlet JMXInvoker 0.3 - 远程代码执行 /* * JBoss JMXInvokerServlet Remote Command Executio...
如何记录ssh爆破密码,收集黑客的ssh爆破字典反扫
如何记录ssh爆破密码 PyNerd | 2015-03-25 16:59 默认的ssh日志是不带密码记录功能的,现在想把登录密码记录下来,这样就可以搜集黑客的ssh爆破字典了,从而可以反扫回去。 具...
真假iPhone5s的辨别方法,苹果5改5s,iPhone5 改 iPhone5s 识别方法
关于真假iPhone5s的辨别方法? Huc-Unis (专看漏洞号) | 2015-03-23 11:52 现在越来越多的iPhone5、5c改5s、旧5s直接组装成新5s。 在网络上也看了一些分辨...
Linux系统时间重启后变化原因,及解决办法,安卓/Android、Tizen
Linux系统时间重启后变化原因 时间:2010-07-14 11:33 关键词:linux centos red hat 脚本图形 1. 系统时间变化原因分析 Linux的时间有两种,一是系统时间,...
保护自己之:如何打造运行在U盘上的操作系统,防查水表大法!
如何打造运行在U盘上的操作系统。 江南的鱼 | 2015-03-24 12:09 设计目的:防止查水表! 虽然有U盘启动的windows ce系统,但是系统很多功能却是用不了,如何打造一个只运行在U盘...
WebSocket 中转注入工具(for SQL Injection tools: sqlmap, etc.)
WebSocket 中转注入工具(for SQL Injection tools: sqlmap, etc.) Ricter (๑`・ᴗ・´๑) | 2015-03-22 23:55 https://...
26368