这波三个白帽子挑战已经过去有段时间段时间了,但仍有同学对此题有很多疑问,回复了几个私信以后,我想还是有必要写一个详细的writeup供有疑问的同学观看。 题目连接:《【三个白帽子】来来来挑战一波》(题...
[讨论]“传递式”的攻击思想
刚上课的时候走神,脑袋里多出了一些胡思乱想,这儿记下这些胡思乱想和大家讨论。 什么是传递?攻击具有传递性么? a>b,b>c =>...
[乌云月爆] 六一儿童节小礼物,月报第二期发布
继上次乌云月爆创刊号后就迟迟未更新,其实大纲模板早已写好,苦于无法抽出时间好好写这个期刊,个人认为要做就要做好,否则就不做,我不希望月报是在我忙碌或者说“对付”的情况下出稿。 后来很荣幸的认识了乌云妹...
[有奖问答]公安社工学在网络追踪中的应用 [恭喜
各位阔阔,你们是否还敢狂呢?你们想过狂完了会有什么后果么?呵呵呵~~看完之后还狂么?呵呵呵~~~ 本期有奖问答问题: 文章里的华×微薄和qq帐号是多少? 第一个答对者奖励1WB 1# safe121 ...
[转]HTML5跨域请求特性导致的Fackbook Xss
原文是英文的,将大致Xss流程转过来了。 传统情况下 缺陷URL是:http://touch.facebook.com/#profile.php 打开这个页面后, 会执行下面的操作 (这里是基于JQ的...
[转]Linode 被 Hack 事件始末
不知道该发到哪个领域,貌似【谣言粉碎】也可以,先扔到业界新闻吧。 转自:http://blog.xdite.net/posts/2013/05/08/linode-hacked-htp TL; DR ...
[转]东京大学加密招生海报解密过程(警告:Ge
来源:蒙歌的日志 这个是去年东京大学情報理工学系研究科的招生海报,我看到人人网和微博都疯狂转载。 此图一出,宾大和CMU都难与之争锋。高校IT男屌纷纷跪舔,各种遐想和意淫,我们东大的软妹子一副古色古香...
[转]如何从按键音中听出360总裁周鸿祎的手机号码
原出处: http://blog.renren.com/blog/250472475/868825808 1# 凤凰 (凤凰涅磐,浴火重生) | 2012-08-31 13:40 沙发 2# P1n9...
一些携程“真相”/目前携程总部实拍/携程最新消
1# 孤月寒城 (握了棵草) | 2015-05-28 15:13 … 2# dsb2468 | 2015-05-28 15:15 哪有可能服务器会自己删代码的。。。。 3# 爱捣蛋的鬼 ...
[转]网络游戏安全小议(端游/页游/手游)
关于游戏安全这块,貌似讨论的较少啊。 今早逛博客,瞄到此文,拿来分享。 原文来至:碳基体 一、网络游戏安全很有趣 一直很想知道魔兽的游戏安全工程师是如何做游戏安全的,毫无疑问,...