文章列表

BOSS直聘(zhipin.com)存存储型xss跨站漏洞

BOSS直聘(zhipin.com)存存储型xss跨站漏洞

BOSS直聘(zhipin.com)存存储型xss跨站漏洞

2018-12-25 16:38 0 4841
小皮游戏(xiaopi.com)某分站sql注入漏洞

小皮游戏(xiaopi.com)某分站sql注入漏洞

小皮游戏(xiaopi.com)某分站sql注入漏洞

2018-12-25 16:30 0 4632
17k小说网(17k.com)主站逻辑漏洞导致任意手机号注册

17k小说网(17k.com)主站逻辑漏洞导致任意手机号注册

17k小说网(17k.com)主站逻辑漏洞导致任意手机号注册

2018-12-25 15:50 0 5749

英国制定智能汽车网络安全准则 防止黑客攻击

据外媒报道,日前,英国多家汽车制造商联合科研机构与交通部,共同制定了一套自动驾驶和联网汽车的网络安全指南,以确保未来智能汽车不会被黑客与不法分子所操纵。英国交通部与捷豹路虎、宾利和美国福特公司合作研究出了自动驾驶汽车网络安全的基本原则。这些指导方针虽不是强制性的,但它为汽车网络安

2018-12-25 13:31 0 2340

利用恶意JS代码让Chrome用户落入陷阱

现有一种新的欺诈技术,使用JavaScript创建一个循环,最终导致谷歌浏览器耗尽计算机上的所有CPU资源,浏览器崩溃。Google Chrome披露了这种新的欺诈技术,该报告指出,一旦用户访问恶意页面,CPU利用率很快就会达到100%,无法关闭选项卡,浏览器消耗计算机内存,直到Chrome进程被终止。访问列出的网址

2018-12-25 09:23 5 3397

圣地亚哥学区50万名学生的信息被窃取

针对加利福尼亚州圣地亚哥联合学区的网络钓鱼攻击导致黑客窃取社会安全号码和超过500,000名学生和员工的地址。该发言人说,该地区于2018年10月发现信息被泄露。实际泄露行为发生在2001年1月至2018年11月之间。该地区报告说,它首先被警告“多个网络钓鱼电子邮件报告”,这些报告用于收集整个地区工作人

2018-12-25 00:06 0 1423

T00ls祝大家圣诞节快乐,2018年四季度限号提醒

平安夜,圣诞节,老规矩,大家节日快乐!因为T00ls十周岁生日,2018年第三季度没有限号,而且全体僵尸会员开放复活。转眼又一个季度了,第四的季度的限号照常进行,可能涉及的会员比较多。请看到的有心人帮忙告知名单中朋友。2018年12月31日,名单已隐藏!请大家关注下,珍惜帐号。由于帐号数目过多,

2018-12-24 21:52 113 9050

思科自适应安全设备软件存在权限提升漏洞(含简单POC)

思科自适应安全设备(ASA)软件存在权限提升漏洞(CVE-2018-15465),经身份验证的远程非特权攻击者可利用该漏洞在Web管理界面执行特权操作。该漏洞是由于在使用Web管理界面时,对用户权限的验证有误。攻击者可以通过HTTPS将构造的非特权用户的HTTP请求发送到漏洞设备,触发该漏洞,从设备检索文件(包

2018-12-24 07:51 2 3229

2018swpuctf---web合集

TCV:0# 前言由于进入期末预习阶段,没时间打,只能赛后看看题,复现一下,感觉这个比赛web题的质量还是挺高的,明年一定不能错过。### 用优惠码 买个 X ?<!--more-->这道题注册登陆之后会送一个优惠码,后台扫描得到www.zip,阅读源码```<?php//生成优惠码$_SESSION=rand(0,999999999);function youhui

2018-12-23 15:50 20 15750

研究人员发布创建Facebook蠕虫的POC

波兰安全研究人员发布了可用于创建功能齐全的Facebook蠕虫 POC,该代码是利用了Facebook中的一个漏洞,且很多垃圾邮件已经在野滥用该漏洞。漏洞存在于Facebook移动端的分享对话框/弹出框中,桌面版不受影响。移动分享对话框有一个点击劫持漏洞,攻击者可以通过iframe标签利用该漏洞在Facebook上发布链

2018-12-23 09:25 0 2702