lcx

在线赌博系统B3W爆出漏洞

B3W、TST、BBIN相信从事地下博彩的朋友们一定非常熟悉了,这些都是赌博网站常见的程序,近日,法国ReVuln安全公司的研究人员发现B3W的一个漏洞,攻击者可以利用该漏洞执行任意代码。 ReVul...
阅读全文

微软联合FBI打击僵尸网络Citadel

新浪科技讯 北京时间6月6日晚间消息,近期,微软和美国联邦调查局(FBI)在全球80多个国家政府部门的协助下,对全球最大的信息犯罪组织之一进行了打击。过去18个月中,这一信息犯罪组织可能从受害者的银行...
阅读全文
lcx

Bypass IE XSS Filter

0x00 背景 从IE8 beta2 开始,微软加入了xss Filter。如同大部分安全产品一样,防护的对策就是利用规则去过滤攻击代码,基于可用和效率的考虑,同时加入黑白名单策略(即同源策略)。 经...
阅读全文

Web Cookie 将死,指纹识别崛起

NSA棱镜门事件令人对自己的隐私有可能被侵犯而愤怒,但是对于我们大多数人来说,只有营销人员关心自己日常的网上生活。考虑到数十亿美元的生意危在旦夕,各大公司都在不断地求助于越来越复杂的技术,以便识别出潜...
阅读全文