文章列表

Lizard Squad出售DDoS攻击工具 每月最低6美元

在DDoS攻击中,黑客会对网站服务器发起大量请求,从而导致服务器压力过大,进而崩溃。Lizard Stresser也可以被用于攻击竞争对手的网站。不过,该组织在授权条款中指出,这一工具仅限于测试用户自己的服务器和网站,而用户不得滥用这一工具。不过,用户需要对使用该工具造成的后果负责,该组织并不为此

2015-1-3 19:14 5 5700

谷歌安全团队公开Windows 8.1权限提升漏洞POC

微软在Win8.1上更新了系统调用NtApphelpCacheControl(代码实际上在ahcache.sys),允许建立兼容性数据缓存并在新的进程被创建时重新使用。一个普通用户可以查询缓存但是不能添加新缓存条目因为操作被重定向到administrators。这一检查由AhcVerifyAdminContext函数实现。 这个函数存在一个漏洞,

2015-1-3 11:01 3 4797

黑客被抓:攻击索尼微软竟另有原因

16岁少年照片疯传误成“黑客” 遭索尼玩家围攻据香港《文汇报》29日报道,黑客组织“蜥蜴部队”(Lizard Squad)上周攻陷索尼电玩网络联机平台PlayStation Network(PSN),导致玩家圣诞节期间无法联机打游戏。另一黑客组织“Finest Squad”早前作出反击,在网上公开声称是“蜥蜴部队”成员的个人资料,其

2015-1-2 18:05 0 3504

量子安全认证:从根本上防止信用卡被克隆

在介绍量子安全认证之前,我们先来想象一个情景:假如你有10个保龄球,把它们径直扔向地板后,猜猜最后这些保龄球都会落在哪儿?结论自然显而易见——我们根本预判不到。科普EMV标准:由国际三大银行卡组织–Europay(欧陆卡,已被万事达收购)、MasterCard(万事达卡)和Visa(维萨)共同发起制定的银行卡从

2015-1-1 23:06 0 2844

Vpn断开自动断网小程序[windows]

很简单的一个小程序,连接ppp的vpn之后在ipconfig会有一个PPP 适配器 VPN 连接: 连接特定的 DNS 后缀 . . . . . . . : IPv4 地址 . . . . . . . . . . . . : 172.16.36.2 子网掩码 . . . . . . . . . . . . : 255.255.255.255 默认网关. . . . . . . . . . . . . : 0.0.0.0这样的内容,那么写

2015-1-1 17:48 44 16086

T00ls祝大家元旦快乐,2014年四季度限号名单公布

时光荏苒,岁月如梭,转眼间,2015年已经来临。T00LS在这里衷心地祝愿大家在新的一年里,所有的期待都能出现,所有的梦想都能实现,所有的希望都能如愿,所有的付出都能兑现。2014我们共同见证,感谢大家的支持;2015我们携手启程,共谱希望的篇章。2014年,我们一直在成长;在新的一年里,T00LS将继续

2015-1-1 16:46 69 4133

百度360再掀"口水战" 互相指责对方系"流氓软件"

百度和360这对老冤家又结了“新梁子”。昨日,一场由360创始人周鸿祎向百度CEO李彦宏发起的“约战”仍在发酵中,双方互相指责对方的流氓软件身份。  上个周日晚上,周鸿祎突然在微博上发声,称有个问题请教李彦宏,“十年前您做百度搜霸流氓软件也可以理解, 现在您已经是中国首富之一,干嘛还坚持做

2015-1-1 03:50 2 2928

窃取Facebook用户信息:利用Android同源策略漏洞的恶意应用被发现

同源策略(SOP)是指客户端脚本(尤其是Javascript)的重要的安全度量标准,是浏览器安全核心基础。它最早出自Nescape Navigator2.0,其目的是防止某个文档或脚本从多个不同源装载。这里的同源指的是同域名、同协议和同端口。而同源策略绕过发生在A网站(以sitea.com为例)以某种方式访问B网站(以siteb.com

2014-12-30 09:16 6 4199

黑客组织称可从照片复制指纹

欧洲最大的黑客联盟“Chaos计算机俱乐部”表示,该组织已经可以通过几张手指照片复制出人们的指纹。在德国汉堡举行的第31届Chaos计算机俱乐部大会上,网名为“Starbug”的简恩·克里斯勒(Jan Krissler)介绍了,他如何复制德国国防部长乌尔苏拉·范德莱恩(Ursula von der Leyen)的指纹。众所周知,如果

2014-12-29 22:55 5 3379

php5绕过open_basedir读文件脚本

前段时间的文章了,老君让我转过来,在土司留个档,没看过的也可以看看~~ 这是前段时间写的代码了(http://www.weibo.com/1074745063/ByAPqj7s0),最近一直忙着和几个同学一起做非安全类的创业项目。所以也没拿到JAE、SAE测试一下。 漏洞很久之前(大概5年前)被提出来了,但并不是php代码上的

2014-12-25 21:22 1 5055