文章列表
【T00ls十年有我】期待下一个十年更牛叉
高中初入安全圈,由于要好好学习。。。只是偶尔看看师傅游刃有余的操作,赞叹不已。步入大学有更多的时间在圈里交流学习,常逛逛论坛,博客,国外的牛叉人的twitter。。。慢慢乌云关了,一些论坛也销声匿迹,那时候知道t00ls,但是总是觉得自己太菜了,一直没有啥勇气注册t00ls,虽然现在也很水,但是有
问卷网(wenjuan.com)某处存储型xss跨站漏洞
问卷网(wenjuan.com)某处存储型xss跨站漏洞
恒大集团(evergrande.com)某分站sql注入漏洞
恒大集团(evergrande.com)某分站sql注入漏洞
东风Honda(dongfeng-honda.com)某分站sql注入漏洞
东风Honda(dongfeng-honda.com)某分站sql注入漏洞
Reddit遭到入侵:攻击者在员工帐户中绕过了双因素身份验证
2FA信息安全专家早就警告说,双因素认证方案,与手机相连,并一次性代码的短信信息,不能被认为是可靠的。因此,在2016年标准与技术研究所(美国国家标准与技术研究所 ,NIST) 提出了一个有趣的文件,根据这些,双因素认证实施使用短信信息是“不可接受的”和“不安全”。Reddit员工发生的事件再次证
美社交新闻网站Reddit数据再泄露,包含早期用户数据
北京时间8月2日早间消息,美国社交新闻网站Reddit周三宣布,该公司的几个系统遭到黑客入侵,导致一些用户数据被盗,其中包括用户目前使用的电子邮箱以及2007年的一份包含旧加密密码的数据库备份。Reddit称,黑客获取了旧数据库备份的一个副本,其中包含了早期Reddit用户数据,时间跨度从2005年该网站成
英国服饰配饰购物网站140万消费者个人信息泄露
近日,许多在英国服饰和配饰在线购物网站上消费的购物者遭遇了一件并不愉快的事情,因为他们的个人信息已经被确认遭到了泄露。更糟糕的是,此次数据泄露事件涉及多个英国时尚品牌,而导致事件发生的根源来自它们共同的IT服务提供商。 诸如Jaded London、AX Paris、Elle Belle Attire、Perfect H
报道称实体安全密钥是谷歌员工避免网络钓鱼的秘密
密钥可用作双因素身份验证的替代方法,用户首先使用密码登录网站,然后输入通常通过文本或应用程序发送到手机的其他一次性密码。 一位谷歌代表告诉Krebs,安全密钥用于该公司的所有帐户访问。 “自从在谷歌使用安全密钥以来,我们没有报告或确认帐户接管,”这名代表表示。“用户可能会被要求使用他们
研究人员演示远程Spectre漏洞利用
然而这种攻击方法获取的数据量非常少,每小时大约 15 位,获取 1MB 数据就需要几年时间。但对于高度针对性的数据提取——比如加密密钥——较少的数据就足够了。此外,泄漏的内存地址可用于挫败 ASLR 使用的随机内存地址。组合这些信息,攻击者可以更容易的利用其它漏洞入侵远程系统。英特尔发表声明表
关于对违规会员 GET丶Boy 的处理
近日接热心会员举报,链接:https://www.t00ls.com/thread-47056-1-1.html会员@GET丶Boy 存在违规行为,时隔两个月几乎发了同样的主题帖,即使第一次发帖已经有热心会员解答仍然再次发布重复内容,根据T00ls总版规,第一部分 论坛基本守则2、论坛所有会员不得灌水,不得挖坟刷帖,哪怕是认真回复,一经









