文章列表

BAT在中美网络关系中扮演什么样的角色?

BAT在中美网络关系中扮演什么样的角色?这是国外媒体记者问我的一个问题。这个问题问得非常好,因为一下子有点把我问住了。可以预见,未来几年中美网络冲突将成为“新常态”。因为冲突和摩擦将是新型大国在网络空间现阶段“最好”的沟通方式。美国野心勃勃继续推行“进攻型战略”,而中国肯定是坚定不

2015-5-7 12:57 4 3075
海尔集团(haier.com)某分站sql注入+目录遍历+配置不当,可Getshell

海尔集团(haier.com)某分站sql注入+目录遍历+配置不当,可Getshell

海尔集团(haier.com)某分站sql注入+目录遍历+配置不当,可Getshell

2015-5-7 11:59 0 5264
用友网(yonyou.com)某分站sql注入漏洞

用友网(yonyou.com)某分站sql注入漏洞

用友网(yonyou.com)某分站sql注入漏洞

2015-5-7 11:51 0 5002

第二届北京网络安全技术大赛夺旗赛Writeup(Web安全篇)

0x00 前言作为“4.29首都网络安全日”的重要活动之一,第二届北京网络安全技术大赛于4月29日成功举办。大赛吸引了北京乃至全国的网络安全从业者以及各大高校信息安全相关专业学生的热切关注。比赛现场夺旗比赛展示0x01 夺旗赛介绍本次夺旗赛环节时间为3个小时,共有五大分类,分别为Web安全、逆向、溢出

2015-5-7 09:37 7 9821

世界三大杀软测试机构撤销腾讯认证,腾讯回应:未违反评测规定 将法律维权

德国杀毒软件测试机构AV-TEST发表声明,称腾讯电脑管家明显存在针对测试的作弊行为,将撤销腾讯2015年获得的所有认证和奖项。这也是继360被取消认证之后,又一家中枪的中国软件厂商。声明表示,经过深入调查,我们确定腾讯在AV-TEST性能测试中做出针对性调整以优化成绩,这些调整对普通用户没有任何意

2015-5-6 21:32 4 3285

波音787客机可能因安全漏洞在飞行中失控

联邦航空管理局FAA透露,波音787梦想客机的内部电源供应系统中存在一个安全漏洞,该漏洞有可能导致客机在飞行过程中失去控制。美国联邦航空管理局官员声明:“我们之所以发布这个适航指令,是为了防止飞机因失去所有电源供应而导致半空中失控。”该漏洞在实验室测试时被发现,在飞机飞行248天或8个月之

2015-5-5 21:29 0 2425

ashx执行命令

在碰到很多站时,只支持aspx环境,且不能写入和创建aspx文件的时候可以传ashx文件进行进一步渗透。。。这几天在搞一站碰到极其变态环境,于是有了下面的小程序。。。<%@ WebHandler Language="C#" Class="Handler2" %>using System;using System.Collections.Generic; using System.Diagnostics;using

2015-5-5 12:42 38 9675
东方财富网(eastmoney.com)CSRF跨站请求漏洞,可任意删除用户博文

东方财富网(eastmoney.com)CSRF跨站请求漏洞,可任意删除用户博文

东方财富网(eastmoney.com)CSRF跨站请求漏洞,可任意删除用户博文

2015-5-5 11:21 0 5318
网页游戏平台(ppwan.com)主站sql注入漏洞

网页游戏平台(ppwan.com)主站sql注入漏洞

网页游戏平台(ppwan.com)主站sql注入漏洞

2015-5-5 11:16 3 5537

色情网站到底有多强大?比阿里巴巴流量还大!

生活在互联网世界的人,都曾或多或少地浏览过在许多国家仍受管制的色情网站。我们很难洞察这类网站的发展状况,因为相关的确切数据实在是少之又少。可以肯定的是,色情网站的访问量肯定少不了。事实证明上述猜测是正确的,因为根据谷歌旗下广告服务商Doubleclick的数据显示,独立访问量前500名的网站中

2015-5-5 09:50 5 4494