文章列表
Hacking Team 被黑手段大揭秘
意大利安全公司Hacking Team去年7月遭到了黑客的入侵,数百GB的内部电邮、文件和程序源代码泄漏。现在,在攻击发生将近一年之后,黑客Phineas Fisher(aka FinFisher)在PasteBin上公开了入侵Hacking Team服务器的细节。FinFisher是将一个未披露名字的企业网络使用的嵌入式设备0day漏洞作为入口渗透进H
叙利亚政府网络被黑,43G数据遭泄露 下载地址
据外媒报道,当地时间4月6日,黑客组织Cyber Justice Team(网络正义小队)在MEGA文件托管服务平台上上传了10GB来自叙利亚多个政府以及私营网站的压缩数据--解压后则有43GB。另外,该组织还在PasteBin上上传了来自叙利亚国家网络服务机构一台Linux服务器上的密码文件。Risk Based Security(RBS)的分析
Edge浏览器被爆存在XSS绕过漏洞
来自知名安全测试套件Burp Suite厂商PortSwigger的安全专家Gareth Heyes近日在微软Edge浏览器的内置XSS过滤器存在绕过漏洞,这就意味着尽管微软在Edge浏览器中进行了大量的安全策略部署,但用户浏览网页的时候依然有可能让攻击者通过这种方式在Edge浏览器中执行恶意JavaScript脚本。XSS过滤器目前出现
FBI是否在隐藏一个Firefox零日漏洞?
早在2015年3月,美国联邦调查局(FBI)通过在一个称为"Preteen Videos—Girls Hardcore"的暗网建立“钓鱼网站”的方式,查获了数百名涉嫌在网络传播儿童色情信息的嫌疑人。FBI表示,他们采用了网络调查技术(NIT)来确定Tor网络上匿名用户的地址,并抓获了137名嫌疑人。 近日加州国际计算机科学研究所的
国内最大程序猿(大黑阔)培训基地—北大青鸟所有数据遭泄露
国内最大数据猿培训员基地—北大青鸟所有数据遭泄露(原文链接:http://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2651948634&idx=1&sn=15ae692916ffaa7b12b47b91bee161cf&scene=1&srcid=041540D068aZ3g5HbS9bfBhg#rd)随着大数据时代的来临,数据已经渗透到当今的每一个行业中,成为非常重要的一个
英媒称中美网络战“握手言和” 中方攻击显著减少
4月15日报道英媒称,美国一些政府和私营部门专家称,自2015年下半年以来,“中国黑客”对美国企业进行的“网络间谍”活动有所减少。然而,美国官员们尚不确定这一转变有多大意义。 据英国《金融时报》网站4月14日报道,“我们所看到的只能被描述为我们所认为的网络间谍活动出现实质性减少,”菲德利斯
西南交通大学(swjtu.edu.cn)某分站sql注入+dns域传送漏洞
西南交通大学(swjtu.edu.cn)某分站sql注入+dns域传送漏洞
红星美凯龙(chinaredstar.com)某分站sql注入漏洞
红星美凯龙(chinaredstar.com)某分站sql注入漏洞
乐淘网(letao.com)某分站设计缺陷导致撞库枚举漏洞
乐淘网(letao.com)某分站设计缺陷导致撞库枚举漏洞
中央财经大学(cufe.edu.cn)某分站sql注入+任意文件上传,可getshell
中央财经大学(cufe.edu.cn)某分站sql注入+任意文件上传,可getshell