作者:Mickey和Anthr@X Windows 1.判断什么端口能出来 有时候有防火墙,你也不知道哪个端口能出来,你只有SHELL,咋判断什么端口能出来呢?如果你是在WIN VISTA以下版本,那...
探秘伪基站产业链
0x00 楔子 年初,临近毕业的小明在某居民区租到斗室一间,有水有电有网,按理说应该舒服惬意快乐无比。但是一个他万万不能想到的麻烦正在逼近。 翌日晚,小明一回到家中,就去冲了个澡。一身凉爽的躺在床上打...
URL Hacking - 前端猥琐流
0x00 目录 0x01 链接的构成 0x02 浏览器算如何对url进行解析的 0x03 链接真的只能是这样固定的格式么? 0x04 链接真的是你看到的那样么? 0x01 链接的构成 链接真的只能固定...
IOS开发安全须知
最近移动端的漏洞见得比较多,正好从OWASP上找到了IOS开发安全须知,翻译过来,给各位看看。 不安全的数据存储 (M1) 毫无疑问,移动设备用户面临的最大风险是设备丢失或被盗。任何捡到或偷盗设备的人...
Hibernate对注入的简单测试
0x00 背景 前段时间遇到一个使用了Hibernate框架的站,以前没怎么接触过(由于是Java盲,所以大家勿喷),再注入的事情发生了许多奇奇怪怪的事情,于是向本地搭一个看看是个神马情况。Hiber...
【公告】友情链接检查,清理一大堆无效链接
今天抽空检查了下友情链接,发现诸多问题…… 先使用工具进行了批量检查: C:YellowCD>cscript a.vbs a.txt lcx.cc Microsoft (R) Windows S...
这种自毁马有木有意义!!一种另类的脚本木马伪装思路……
这种自毁马有木有意义!! juuxdd (["' & ]) | 2013-12-14 23:46 if($_REQUEST["oo000"]==c47d187067c6cf953245f128...
开开心心的抢了几百个QB,兑换的时候兑换到手软?使用burpsuite批量兑换!
开开心心的抢了几百个QB,兑换的时候兑换到手软? sdj (男人分三种,第一种是用假名牌来掩饰身份,第二种是用真名牌类衬托身份,而第三种,则是用身份来衬托身上的假名牌。) | 2013-12-13 1...
这是要劫镖啊:Samy Kamkar 开发出劫持无人机的空中黑客(附开源解释视频)
视频: SkyJack - autonomous drone hacking 太阳渐渐消失在地平线,灰色的天空越来越暗。几千架无人机发出轰鸣声突然打破了这短暂的寂静,孩子们紧紧抓着大人的手,指向出现在...
斯洛登为什么曝光以美国为首的监视行动,他的目的究竟是什么?
斯洛登为什么曝光以美国为首的监视行动,他的目的究竟是什么 HoerWing | 2013-12-13 20:30 如题,一直搞不明白,这样做对谁有好处,有哪些好处呢 [原贴地址] 相关讨论: 1# 九...
您的工商银行电子密码器将于次日失效?伪基站垃圾短信,网银钓鱼诈骗!
工行被ri了?还是移动被xxoo了? HelloKitty | 2013-12-13 09:45 刚刚收到的短信…来信号码就是95588。 我第一时间就反应出来是钓鱼站,因为我就木有工行啊! 莫非是我...
搞影音等盗版采集站的,人艰不拆啊!!!!!!!
搞影音等盗版采集站的,人艰不拆啊!!!!!!! x防部 | 2013-12-12 22:13 这段时间,我经营的7个站群,50个站都出现了问题,后台采集功能经常失效。 问题出现后,我查看了我所采用的几...
26033