文章列表

豆丁网(docin.com) 某处存在反射型xss

豆丁网(docin.com) 某处存在反射型xss

豆丁网(docin.com) 某处存在反射型xss

2020-10-16 10:30 0 4734
中国人民大学(www.ruc.edu.cn) 某分站存在任意文件上传漏洞

中国人民大学(www.ruc.edu.cn) 某分站存在任意文件上传漏洞

中国人民大学(www.ruc.edu.cn) 某分站存在任意文件上传漏洞

2020-10-16 10:24 0 5226
H-ui前端框架(h-ui.net) 存在任意文件上传漏洞

H-ui前端框架(h-ui.net) 存在任意文件上传漏洞

H-ui前端框架(h-ui.net) 存在任意文件上传漏洞

2020-10-16 10:22 0 10823

Twitter遭黑客攻击后 纽约州呼吁对社交媒体进行监督

  DFS认为,受国家监管的比特币企业,例如Coinbase,在这次设计比特币骗局的黑客攻击中迅速采取了行动,对此事件进行处理。相比之下,作为一家不受监管的社交媒体企业,Twitter却并没有为此次事件做好充分的准备。  一些青少年黑客成功获取了一些高知名度人物的Twitter账户,包括民主党总统候选人

2020-10-15 15:42 1 1225

Barnes & Noble遭网络攻击:消费者邮箱、购买记录被盗

需要明确指出的是,在攻击期间没有任何财务相关信息或付款细节被窃取。B&N表示,这些信息都是被加密和标记了的。然而这并不排除这些加密数据也有被窃取的可能,这些数据仍有可能成为解密尝试的牺牲品。不过这家公司承认,至少有两条客户信息被曝光。这些包括用户的电子邮件和他们的购买交易信息。后者

2020-10-15 13:29 0 994

挖墙脚!苹果挖走谷歌iPhone黑客团队一名重要成员

据外媒报道,苹果公司正招聘专门破解iOS的研究人员,并挖走了谷歌Project Zero的一名关键成员。据称,谷歌Project Zero黑客团队发现了苹果iOS和其他关键苹果软件的数十个关键漏洞。去年,苹果和谷歌就“零项目”在iOS系统中发现的一系列漏洞展开了争论,苹果表示谷歌夸大了这些漏洞。大约一年后的 10

2020-10-15 10:58 0 1315

Twitter禁止用户分享一篇拜登相关文章:包含黑客内容

据报道,Twitter周三禁止用户分享一篇文章,这篇文章声称掌握了亨特·拜登(Hunter Biden)是如何将一名乌克兰商人介绍给他的父亲、美国总统候选人乔·拜登(Joe Biden)的证据。文章表示,上述信息据称是从特拉华州一家电脑维修店的一台笔记本电脑中窃取的。Twitter称,该公司禁止分享这篇文章的做法

2020-10-15 10:51 1 1058

猥琐马儿问题解决+蚁剑改造+马儿过狗+简约一句话复活

0x00 前言仔细看了地气哥的一篇木马分析文章(https://www.t00ls.com/thread-58259-1-1.html),从中学习到了很多东西,非常感谢地气给我带来的知识,不然可能并没有此文。0x01 问题分析在地气文章末尾留下了送给大家的彩蛋(认真读文章的我肯定不会中标~)。下边就和大家分享一下彩蛋的蛋是怎么玩儿的

2020-10-14 22:51 37 19472

特制USB-C线缆可绕过MacBook Pro内置T2安全芯片的限制

(图 via Apple Insider)通过内部自制的 USB-C 调试线缆,checkra1n 团队演示向 Mac 设备发起了真实的攻击。如 YouTube 视频和博客文章所述,一旦接入该线缆,漏洞就会导致机器关闭。接着攻击者可将之切到 DFU 恢复模式,借助 checkra1n 工具取得根 SSH 会话。T2 Plug'NPwn(via)在第二段视频中,安

2020-10-14 14:25 0 1418