当下热门的手机App引起澳门特区政府个人资料办公室的关注,已有两公共机构App怀疑侵犯个人隐私而被该办调查。该办将在下半年出台规范并且执罚。App可能未经告知目的而搜取用户信息,还可能转移给第三方、追...
手机是如何搜集用户位置信息的?
用户的位置信息比较敏感。很多移动应用(LBS应用)都要求用户提供所在的地理位置,因此智能手机都有获得用户地理位置的相关功能。不过一般情况下都是在用户同意的情况下才会自动对用户进行定位。苹果公司也曾因为...
最强免费虚拟机:VirtualBox 4.3.12下载
VirtualBox是一款免费的开源虚拟机软件,简单易用,可在Linux、Mac和Windows主机中运行, 并支持在其中安装Windows (NT 4.0、2000、XP、Server 2003、V...
苹果iPhone5C成试验机 黑客成功越狱iOS7.1.1
5月18日消息;两天前越狱黑客、安全专家 i0n1c(树人)在推特上提示用户:如果你是一名 iOS 7.0.6 越狱用户,可以升级到 iOS 7.1.1。这一条推文在越狱社区内引起了轰动,有人认为这是...
ASP漏洞分析
对一类ASP安全漏洞的分析及解决方案的探讨 近日,本人用A...
Hacking go lucky:我们是怎么拿下谷歌产品服务器的
为了能够跟进最新的安全预警,我们经常花时间在漏洞悬赏和ctf比赛上面。 当我们讨论这周末要去搞些什么的时候,马蒂亚斯想到了一个有趣的思路:有什么目标可以被我们用来攻击他自己呢? 答案是谷歌搜...
一个远程代码执行漏洞搞定Yahoo, Microsoft, Orange
写在前面: 一个埃及黑客通过一个文件上传,拿下了多个大型厂商旗下网站。而且这个哥们说话蛮逗的,很有喜剧效果。英文原文看这里。 正文: Hello,大家好,今天我将给大家展示一个由“Unauthoriz...
Metasploitable2使用指南
Metasploitable 2 Metasploitable2 虚拟系统是一个特别制作的ubuntu操作系统,本身设计作为安全工具测试和演示常见漏洞攻击。版本2已经可以下载,并且...
5.1技术回顾:CVE-2013-0640 AdobeReader任意代码执行漏洞分析
一、前文背景 1)带漏洞的软件版本 Adobe Reader XI (11.0.01 and earlier) for Windo...
Python中文编码问题
中文编码问题是用中文的程序员经常头大的问题,在python下也是如此,那么应该怎么理解和解决python的编码问题呢?我们要知道python内部使用的是unicode编码,而外部却要面对千奇百怪的各种...