文章列表

法宣在线(faxuan.net)某处逻辑不严导致可修改任意用户密码

法宣在线(faxuan.net)某处逻辑不严导致可修改任意用户密码

法宣在线(faxuan.net)某处逻辑不严导致可修改任意用户密码

2018-10-23 10:07 0 6912
挑卡网(tiaoka.com)某分站sql注入漏洞

挑卡网(tiaoka.com)某分站sql注入漏洞

挑卡网(tiaoka.com)某分站sql注入漏洞

2018-10-23 10:01 0 5240
海底捞(haidilao.com)某分站sql注入漏洞

海底捞(haidilao.com)某分站sql注入漏洞

海底捞(haidilao.com)某分站sql注入漏洞

2018-10-23 09:45 0 5672
妙优车(miaoyouche.com)某处存储型xss跨站漏洞

妙优车(miaoyouche.com)某处存储型xss跨站漏洞

妙优车(miaoyouche.com)某处存储型xss跨站漏洞

2018-10-20 10:22 0 4754

电动汽车OTA系统的出现有可能面临的是黑客帝国

对于最新开发的OTA系统很多人都不太清楚,OTA=Over The Air Technology =空中系统升级技术,翻译过来就是可以进行无线网络软件升级,这就是未来电动车企发展的方向所在。它将很快的应用到电动汽车系统上,这也是科技发展的重要一步。简单的形容这套系统就是全方位、全自动,傻瓜式的驾驶与服务,一切都

2018-10-19 20:16 1 2926

Intel迟迟未修复熔断/幽灵漏洞 麻省理工给出新方案

接下来将在年底发布的新一代服务器平台Cascade Lake也会是类似的部分硬件修复,而新发的九代酷睿X系列发烧处理器则完全未硬件修复。Intel修复漏洞的速度如此之慢,主要还是这一波漏洞的变种和影响的产品实在太多,Intel也不得不重新设计部分硬件特性才能完全免疫。不过,麻省理工学院(MIT)的研究者们近

2018-10-19 17:46 0 1978

手机更安全!谷歌Pixel 3内置安全芯片Titan M

这块芯片是一款ARM Cortex-M3微处理器,本身直接与操作系统的安全启动过程相关联。通过这枚芯片,手机可以将系统保持在最新的安卓版本,防止固件被回滚到旧版本,这些旧版本相对来说会更不安全。与此同时,Titan M还能阻止Bootloader解锁尝试,并能限制手动输入屏幕解锁密码的尝试次数。此外,Titan M

2018-10-18 16:19 0 2849

投稿文章:从挖掘任意用户注册学习BurpSuite

在一次任意用户注册漏洞挖掘过程中,通过解决一个小问题使我学习了burpsuite新的技巧,遂记录之。**任意用户注册**通过抓包发现,某网站存在设计缺陷,将用户注册验证码或者密码找回的验证码下发到了客户端。如下图此时,拿到验证码正当我兴高采烈的去注册这个土豪手机号的时候,系统提示我验证码错误

2018-10-18 16:15 6 3750

我们要淘汰密码,可我们确定要用什么代替它了吗?

淘汰密码,想法不错。但我们也应当知道其最佳替代物及后果。  安全技术人员厌倦重置密码,并称其为世上最繁琐的工作。他们认为,其他人一定也疲于应付密码安全问题。  我们其他人确实也不喜欢密码,主要是因为安全技术人员不允许我们使用“1234”、“密码”等便于记忆的密码。而我们也不想记复杂的

2018-10-18 08:07 1 2523

iPhone XS用户注意了!iOS12又曝新漏洞:锁屏状态也能访问分享照片

业余iOS黑客Jose Rodriguez透露,当你利用一部手机打电话给iPhone通话时,选择以自订信息回复未接来电,这时输入任何字词,然后唤醒Siri要求开启VoiceOver功能;返回信息界面后,点按相机标志,然后边唤醒Siri一边重复点击屏幕,引致屏幕变黑,VoiceOver功能能触发隐藏的使用者介面功能,屏幕向左滑动即

2018-10-17 23:40 3 2817