前一段时间,我在研究Google Maps的“时间轴”功能,特别是添加自己的“地点”的功能。我复制以前在“导出为KML”功能中找到的XSS,并认为自定义位置“名称”可能是放置payload的好地方。突...
【漏洞挖掘】记一次某税务局的漏洞挖掘
挖掘某市税务局的公众号,这里记录一下,测试中发现了一个与其他税务局的功能点不一样的地方(大多数税务局采用的都是同一套模板,这种就很难挖了,就只能找功能点不同的来挖了),就点进去看了一下。发现在我的企业...
瑞星全功能安全软件2011内核拒绝服务漏洞
标 题: 【原创】瑞星全功能安全软件2011内核拒绝服务漏洞 作 者: cxthl 时 间: 2012-05-27,08:23:54 链 接: http://bbs.pediy.com/showthr...
好奇号为什么要进行固件升级?需要升级哪些功能?
为什么呢? forkintheroad 2012-08-13 15:21:02 【惊!好奇号被火星虫子消灭】 据好奇号在升级过程中发来的反馈显示,他们在火星发现某种昆虫,NASA的科学家收到的信息如下...
浏览器安全(一)
0x00 背景 嗯,长短短要求我写一篇关于浏览器安全的文章,所以我出现了,求大神不吐槽,本人渣技术。 这篇文章很多地方借鉴了黑哥Kcon和于旸hitcon的PPT。 0x01 简介 如何看待浏览器安全...
隐式远程桌面服务——超越隐藏会话
在某些情况下,我们需要在不把客户踢出会话的前提下查看客户的屏幕,以此来实现一些经过验证的屏幕截图或着访问打开的GUI应用程序窗口,其中包含合法用户通过RDP(Remote Desktop Proto...
快速搭建和配置V2Ray进行上网
V2Ray V2Ray 是个强大的上网工具,支持各种协议各种伪装,更不容易被检测到。 本文主要讲一下V2Ray安装和配置 V2Ray 和Shadowsocks的区别 V2Ray 更...
根据工信部及运营商要求8848钛金手机关停加密通话功能
12月14日消息,8848钛金手机微信公众号发布紧急通知,宣布关停加密通话功能。8848在通知中表示,根据工信部《电话用户真实身份信息登记规定》及相关运营商要求,8848钛金手机全系列产品将于2020...
330万台老人机被植入木马,老年人的网络安全该如何保障
不少老年人在挑选手机时常常会选用功能简单、价格低廉的老年机。不过也有不法分子盯上了部分缺乏保护的老年机,植入病毒木马,实现远程控制,非法获利。近日,浙江省绍兴市新昌县法院审理认定,犯罪嫌疑人吴某的公司...
【你的手机是如何被监听的?】
今天来测试一款大家在网上能下载得到的Android远程控制工具——DroidJack,以下一切结论皆为本人实测之后得出 不足之处 请大佬们指出。一.功能首先,先来看看这款软件能够实现的功能。这里使用O...
Window XP 源码泄露!网友发现隐藏功能和趣味细节
“ 阅读本文大概需要 3 分钟。 ”转自:cnBeta代号为 Whistler 的首个 Windows XP 版本,距今已有将近 20 年的时间。不过近日,Twitter 网友 Albacore 分享...
BigOps社区版4.0.2正式发布
由运维帮自主研发的自动化运维平台BigOps经过深度打磨,全新社区版4.0.2正式发布,欢迎使用。业内运维专家联合推荐:BigOps是运维一站式管理平台,功能上既能适应传统自建IDC模式,也能包容现在...
26