大过年还在看代码真是不容易,宝塔请给我广告费+代码审计费。 整个宝塔 WAF 核心防护功能的代码写的确实有点粗糙,代码组织方式不像一个成熟软件该有的架构,小 Bug 一眼望不到头,今天分享的是一个未授...
宝塔面板最新 SQL 注入漏洞
在测试宝塔 WAF 的未授权访问漏洞时无意间还发现了一个 SQL 注入漏洞,品相还不错,可执行任意 SQL 语句。 总之,吃了一惊,一个防 SQL 注入的工具居然也有 SQL 注入漏洞。 请看这段代码...
哈工大学生去上课像登机-外面下雪里面短袖加冰棍
近日,哈尔滨迎来了东北地区今冬的首场强降雪,而在这场罕见的暴雪天气中,哈尔滨工业大学积极采取创新措施,为学生提供了出行的便捷解决方案——校园暖廊。这一举措不仅在学生中引起了热烈反响,更为学校的发展和吸...
交出全部隐私,或者离开互联网
在上周,有新浪微博的博主称,微博将很快推出大 V 前台实名制的政策,也就是百万粉丝以上的博主,职业信息和真名都将被展示在首页,这一消息得到微博 CEO 的证实。这是今年继公开 ip 地址后,社交软件再...
游戏公司前员工盗取公司代码套皮运营,半年狂赚1.5个亿
假设有1.5个亿你会做什么?乖乖,能买多少碗方便面呀,手谈姬想着要是有1.5个亿那就全放支付宝里,靠利息就能轻松生活了,文章也不更了,视频也不做了,相当于开启异世界新生活了。 但是君子爱财取之有道,有...
君子防未然,不处嫌疑间。瓜田不纳履,李下不正冠。
坐公交回家,一般到我下车的时候,车上基本就没啥人了。我坐在后排,看有一个姑娘睡着了,大概率她错过站了。本来想伸手把她叫醒提醒她一下,但是想想最近热搜发生的种种奇葩事件,伸到半空的手又缩了回来。毕竟,错...
四川大学上热搜的频率也太高了
哪怕是像我这种常年不关注热搜榜的人,也注意到这一个月以来,四川大学经常登上热搜,次数多得有点不正常。我数了一下,从5月份到现在,川大一共出现了六个引起社会性广泛关注的新闻……确实很不容易。这些新闻,估...
唯品会329事件-机房宕机故障导致公司损失超亿元
快科技6月6日消息,日前唯品会发布了一份处理公告,将329机房宕机故障判定为P0级故障。 P0属于最高级别事故,比如崩溃、页面无法访问、主流程不通、主功能未实现,或在影响面上影响很大(即使Bug本身不...
今年大厂中层,全萎了。。。
点击下方👇“群响刘老板”关注公众号和30万年轻创业宝宝一起成长人生就是一场大型跑酷哈哈!这是刘思毅的第1144篇原创持续日更,做特懂流量的创业者最近有一种感觉,就是我身边越来越多原来趾高气昂的大厂宝宝...
官方披露!这家公司沦为境外情报机构帮凶
近年来,某些西方国家为实现对华遏制打压战略,窃取我国军事军工、经济金融等重点领域的情报信息活动日渐猖獗。国家安全机关侦办多起专案发现,许多背景复杂的境外机构,为规避我国法律法规和重点敏感行业监管,掩饰...