• 谁蹭了我的WiFi?浅谈家用无线路由器攻防

    家用无线路由器作为家庭里不可或缺的网络设备,在给普通人带来极大便利的同时,也给处于互联网时代的我们带来了很多安全隐患,本文将针对普通家用无线路由器的常见攻击过程进行拆解并提出相应的防御建议,希望对大家有所帮助。‍‍ ‍‍‍‍‍‍‍‍‍‍一、盗取无线密码‍‍‍‍‍‍‍‍‍‍ ‍‍针对无线路由器最常见的攻击方式就是盗取无线密码,常见无线路由器的无线加密方式为WEP和WPA/WP2,通...阅读全文
    作者:qxz_xp | 发布:2014年12月09日 | 分类:黑客技术, 黑客攻防 | 暂无评论
  • 阿里巴巴速卖通曝安全漏洞,可能泄露百万用户个人信息

    12月9日 21:00更新: 据官方反馈,阿里巴巴安全团队已在第一时间修复该漏洞。 据国外媒体报道,阿里巴巴全球速卖通的网站上曝出安全漏洞,可能影响全球的数百万用户。攻击者可以在不知道用户账户密码的情况下,利用该漏洞窃取到全球数百万用户的个人信息。 阿里巴巴全球速卖通是中国电子商务巨头阿里巴巴旗下的一个终端批发零售商,它为全球超过200个国家和地区的3亿用户提...阅读全文
    作者:qxz_xp | 发布:2014年12月09日 | 分类:业界新闻, 黑客攻防 | 4条评论
  • RFID智能卡犯罪:小心你的社保卡、支付卡、交通卡和饭卡

    随着智能设备以及NFC的普及,用RFID卡支付变得越来越流行。现在的非接触式卡片(包括但不限于社保卡、饭卡、交通卡、门禁卡等)都是使用的RFID技术。与此同时,RFID智能卡也越来越受到攻击者的关注。 北京地铁票卡被黑,以及不久前在智利发生的交通卡被黑事件都是典型例子:窃贼将NFC手机轻轻靠近交通卡就篡改了卡中的余额。 北京地铁票卡被黑 从演示视频中可以看出,利用A...阅读全文
    作者:qxz_xp | 发布:2014年12月04日 | 分类:黑客工具, 黑客攻防 | 暂无评论
  • 一个人的武林:渗透测试常规思路分析(一)

    写在前面 渗透测试是门技术,也是一门艺术。 这门技术(艺术)一开始也不是每个人都会的,正所谓没有人一出生就会走路,从不懂到入门到深谙,一步步慢慢来,每个人都是这样;但是在这个过程中,思路无疑是最重要的,没有做不到只有想不到,就跟咱们高中解题时有了思路就迎刃而解一样,手里拿着铲子(技巧知识)但不是道从何挖起岂不是悲哀。 下面会分享一些我自己总结的常规...阅读全文
    作者:qxz_xp | 发布:2014年12月01日 | 分类:黑客技术, 黑客攻防 | 暂无评论
  • 社会工程学数据库搭建TIPS教程

    最近一直在搞社工库的搭建。网上这方面也有很多文章,但是很少涉及到细节,在此与大家分享一些个人心得。 测试环境 测试坏境:windows server 2012(x64,16G 内存) ,MySQL-5.0.90,php-5.2.14-Win32 准备工具:coreseek-4.1-win32,Phantom 牛的源码 搭建过程 1,首先查看要索引表的字段,以便于在csft_mysql.conf 文件中配置 我们修改csft_myxql.conf 文件。(coreseek 3.2...阅读全文
    作者:qxz_xp | 发布:2014年12月01日 | 分类:社工相关, 黑客攻防 | 暂无评论