• 大米CMS注入漏洞

    漏洞作者: wilson 0x01漏洞点 thinkphp出漏洞了,大米cms是基于thinkphp。刚刚好有个地方也出现了队员漏洞~ 修改用户资料这个地方,直接将用户post的数据放到save()里面了,要是传递是数组就注入了 0x02漏洞证明: 阅读全文
    作者:qxz_xp | 发布:2015年1月06日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • 2014年最具代表性的七大网络入侵事件

      如果说我们能够从发生在2014年的种种黑客入侵事件中学到什么道理的话,我相信所有人都会得出一个相同的结论,那就是如今的黑客入侵方式已经变得越来越聪明和致命。   在日前发生的索尼影业被黑事件中我们看到,如今黑客入侵系统的目的已经不仅仅是搞破坏这么简单了,而是希望彻底毁灭自己的入侵目标。不久前,美国《星条旗报》网站发表的《俄罗斯和格鲁吉亚战争仅仅几...阅读全文
    作者:qxz_xp | 发布:2014年12月30日 | 分类:业界新闻, 黑客攻防 | 1条评论
  • 12306网站悬赏找漏洞:每个最高2000元

    “12306用户信息泄露”追踪   最近几天,12306网站用户数据泄露成为大众关注焦点,铁路警方迅速抓获了泄密嫌疑人。昨日12306网站已加入补天全球最大的漏洞响应平台,开始漏洞修复。网站主管方中国铁道科学研究院最高悬赏2000元,号召网友查找漏洞。   此前,有媒体报道称,大量12306网站用户信息遭泄露,已知公开传播的数据库涉及的用户数据超过13万条,泄露信息包括用户...阅读全文
    作者:qxz_xp | 发布:2014年12月28日 | 分类:业界新闻, 黑客攻防 | 暂无评论
  • 12306信息泄露 13万余条用户数据被网上售卖

      正值春运火车票购买高峰,第三方漏洞报告平台“乌云”昨天曝出12306网站现用户数据泄露漏洞,包括用户账号、明文密码、身份证、邮箱等。对此,中国铁路客户服务中心回应称,网上泄露的用户信息系经其他网站或渠道流出。目前,公安机关已经介入调查。   事件 13万余条12306用户数据网上售卖   昨天上午,有网友在漏洞平台“乌云”发表一篇题为《大量12306用户数据在互联...阅读全文
    作者:qxz_xp | 发布:2014年12月26日 | 分类:业界新闻, 黑客攻防 | 暂无评论
  • 大盘点2014国内外数据泄密事件

    Verizon发布了《2014年度数据泄露调查报告》,报告中回顾了63737起赛博安全事件和1367起已经确认的数据泄漏事件。报告数据显示:由于数据库原因产生的信息泄漏高达25%。盘点2014年发生在国内外的数据泄密事件,探寻其背后的深层技术原因。实际上还有许多泄密事件,或正在调查,或无从确认,或无法公开。可以预见,2015年可能出现更为严重的泄露事件。 FreeBuf科普:什么是...阅读全文
    作者:qxz_xp | 发布:2014年12月22日 | 分类:业界新闻, 黑客攻防 | 暂无评论
  • 低轨道离子炮(LOIC)v1.0.8 网站压力测试工具

    免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! 低轨道离子炮(LOIC)是一个开源的网站压力测试和抗拒绝服务测试工具,由C#语言开发。最初LOIC由Praetox科技开发,目前由开源社区维护。LOIC可以通过TCP或UDP洪水的方式形成拒绝服务攻击(DoS),因而可能打断业务正常运行,安全和测试人员在做评估网站压力测试时,请谨慎使用。 下...阅读全文
    作者:qxz_xp | 发布:2014年12月22日 | 分类:黑客工具, 黑客攻防 | 6条评论
  • 分享几种绕过防注入的方法

    1、运用编码技术绕过 如URLEncode编码,ASCII编码绕过。例如or 1=1即 %6f%72%20%31%3d%31,而Test也可以为CHAR(101)+CHAR(97)+CHAR(115)+CHAR(116)。 2、通过空格绕过 如两个空格代替一个空格,用Tab代替空格等,或者删除所有空格,如 or’ swords’ =‘swords’ ,由于mssql的松散性,我们可以把or ‘swords’ 之间的空格去掉,并不影响运行。 3...阅读全文
    作者:qxz_xp | 发布:2014年12月18日 | 分类:黑客技术, 黑客攻防 | 暂无评论
  • WordPress网站沦陷 恶意软件SoakSoak来了

    WordPress是一款使用PHP语言开发的博客平台,用户架设属于自己的博客,也可以把 WordPress当作一个内容管理系统(CMS)来使用。近几个月,WordPress安全漏洞事件频发,包括    免费主题暗藏后门,波及WordPress等知名CMS系统,WordPress 4.0以下版本存在跨站脚本漏洞。而现在,一款广泛传播的恶意软件已经感染了100,000多个WordPress网站,而且数字仍在增加。 Google将超过...阅读全文
    作者:qxz_xp | 发布:2014年12月17日 | 分类:漏洞公布, 网络安全 | 暂无评论
  • 一秒构造XSS-CSRF代码+Discuz添加用户EXP

    工具图片: 简介:  最近在研究各类XSS,自然少不了要构造各种CSRF. 构造这玩意其实很简单 本地搭个环境 管理员登陆后对指定操作进行抓包,然后JS或FLASH来XXOO 本帖下方附上 Discuz X1.5  添加用户的CSRF的jQuery代码 供大家参考研究 转换功能很简单,但非常实用,XSS流行的年代,这功能也将成为常用  不仅这样还省掉N多时间 post参数可能很多,手工构造不但费时 且遗漏其中一个...阅读全文
    作者:qxz_xp | 发布:2014年12月15日 | 分类:黑客工具, 黑客攻防 | 1条评论
  • 新版中国菜刀发布 – 20141213

    免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! 这里的菜刀不是指切菜做饭的工具,而是中国安全圈内使用非常广泛的一款Webshell管理工具,想买菜刀请出门左拐东门菜市场王铁匠处。 关于中国菜刀 中国菜刀用途十分广泛,是一款专业的网站管理软件,支持多种语言,小巧实用,用途广泛,使用方便,据说是一位中国军人退伍之后的作...阅读全文
    作者:qxz_xp | 发布:2014年12月15日 | 分类:黑客工具, 黑客攻防 | 7条评论
  • 给女神一个不能拒绝你的理由 伪造任意号码拨打电话

    今天小编给心中的女神打电话,希望能一起吃饭,女神回复:“抱歉啊,你是个好人,今天有事,先去洗澡了,呵呵” 攒了1000张好人卡的小编去找大师,“大师,我为什么总是被女神拒绝”,大师拿起小编的手机,扔到了深山里,小编恍然大悟。“大师,你是说这些事情都是浮云,丢掉就好了吗?”大师说:“连手机号码都那么挫,要手机干啥”。 得到了大师真传的小编决定买一个霸气的手机号...阅读全文
    作者:qxz_xp | 发布:2014年12月11日 | 分类:黑客技术, 黑客攻防 | 2条评论
  • 谁蹭了我的WiFi?浅谈家用无线路由器攻防

    家用无线路由器作为家庭里不可或缺的网络设备,在给普通人带来极大便利的同时,也给处于互联网时代的我们带来了很多安全隐患,本文将针对普通家用无线路由器的常见攻击过程进行拆解并提出相应的防御建议,希望对大家有所帮助。‍‍ ‍‍‍‍‍‍‍‍‍‍一、盗取无线密码‍‍‍‍‍‍‍‍‍‍ ‍‍针对无线路由器最常见的攻击方式就是盗取无线密码,常见无线路由器的无线加密方式为WEP和WPA/WP2,通...阅读全文
    作者:qxz_xp | 发布:2014年12月09日 | 分类:黑客技术, 黑客攻防 | 暂无评论