http://drops.wooyun.org/tips/11565 Author: 0x00 前言 本文源自一次与TK闲聊,期间得知成功绕过CFG的经过与细节(参考:)。随即出于对技术的兴趣,也抽出...
神兵利刃
国产SSL防火墙 – sslfw
heartbleed可能会影响到很多客户端软件,包括网络、邮件、聊天工具、FTP、移动应用、VPN、甚至软件升级工具等等。简单来讲,任何通过有漏洞的OpenSSL(开放源代码的安全套接层),或使用SS...
风土人情
黑客为给少年伸冤连袭政府网站 渥太华市政网站
电影中的黑客无所不能,火车、飞机、政府网站轻松搞定,而现实中的黑客丝毫也不逊色。据《多伦多太阳报》报道,自上周五开始,登陆加拿大议会、加拿大最高法院、渥太华市政府以及渥太华和多伦多警局网站的人,可能会...
Seay信息安全博客
漏洞预警:.NET Remoting Services 远程代码执行漏洞(
显示不全请点击全屏阅读 今天看到小猪在safekey的群里面说关注了很久了一个.NET 远程代码执行漏洞exp公开了,于是马上去exploit-db找了下找到http://www.exp...
Nginx
Nginx是当今最流行的Web服务器之一。它为世界上7%的web流量提供服务而且正在以惊人的速度增长。它是个让人惊奇的服务器,我愿意部署它。 下面是一个常见安全陷阱和解决方案的列表,它可以辅助来确保你...
神兵利刃
思科Cisco设备密码恢复工具-Cisco Password Decryptor 2.0
相信Cisco设备是所有网络工程师都会经常碰到的一款网络设备,今天小编推荐的Cisco Password Decryptor 2.0是一款免费的桌面工具,可以立即恢复思科路由器type 7类型的密码。...
微软竟然与“软件终结者”Salesforce握手言和
微软和号称“软件终结者”的Salesforce.com一直是冤家死敌,然而在商业没有永远的朋友也没有永远的敌人,今天,微软正式宣布与Salesforce.com达成战略合作,微软CEO萨蒂亚·纳德拉(...
系统文档
Navicat Premium 正确激活方式
(更多…)
代码审计 |
业界关注
不买Windows8 电脑,中国政府还有什么选择?
20日下午,中国政府采购网发布通知,要求政府部门采购的计算机不得安装Windows8 操作系统。对此,腾讯科技进行了解读,认为Windows8系统之所以被禁,有三方面考虑:国家安全、降低采购成本和提高...
