Anker之名,国人听来也许有些陌生,然而在中国跨境电商领域,这可是个在海外响当当的名字,甚至有同行称之为“神话般的存在”。 2011年创立的Anker目前在全球拥有超过2400万用户,主要分布在北美...
WooYun-Drops
Android DropBox SDK漏洞(CVE-2014-8889)分析 – 小荷才露
http://drops.wooyun.org/papers/5232 0x00 前言 本文是对IBM ISS安全团队对DropBox SDK漏洞详细分析的翻译。 原文见http://www.slid...
ZMap:在一个小时内扫描整个互联网
全球互联网包含数十亿个不重复地址,扫描整个互联网是一项劳动密集型工作,需要耗费几周甚至几个月。 现在,密歇根大学研究人员发布了一个工具ZMap,用一台普通的服务器耗时44分钟就能扫描全部互联网地址。扫...
快讯信息
全国人大财经委员会莅临征信中心调研融资租赁
2012年8月21日,全国人大财经委员会经济室主任李命志和银行业协会金融租赁专业委员会、汇融律师事务所等有关同志一行四人莅临征信中心上海办公区,就融资租赁登记公示系统建设、运行及租赁登记制度建设相关问...
业界关注
深度追踪:最新APT恶意软件OnionDuke正在通过Tor网
之前FreeBuf曾报道过《俄罗斯黑客入侵Tor节点监听流量》,攻击者通过控制Tor网络出口节点,可以实现篡改用户的网络流量。而最新的调查表明,这些被攻击者控制的俄罗斯Tor出口节点正在做着阴暗的勾当...
网络安全
教你关于AJAX的注入(图)
AJAX可以让数据在后台无声无息地进行,假如有办法让你的JS脚本与这个AJAX模块在同域内的话,那可以使用这个XSS来完成二次攻击,并且可以通过XHR对象的status属性来判断返回结果的正确与否。G...
Seay信息安全博客
漏洞分析:CVE-2014-6271 bash远程命令执行漏洞分析
显示不全请点击全屏阅读 bash的命令执行漏洞,目前已经有人写出了批量利用程序,漏洞曝光后,我也对漏洞进行了测试,该漏洞影响header所有字段包括自定义的字段。 测试截图如下,检测工具...
WooYun-Drops
伪AP检测技术研究 – gh0stbo
http://drops.wooyun.org/wireless/15128 0x00 简介 随着城市无线局域网热点在公共场所大规模的部署,无线局域网安全变得尤为突出和重要,其中伪AP钓鱼攻击是无线网...
Android超级用户授权管理器漏洞
出处: http://forum.xda-developers.com/showthread.php?t=2525552 linux的一些常见漏洞开始在android平台上发威了,三个问题,一个是环境...
系统文档
Typecho优化:Typecho的缓存插件TpCache
请注意,本文编写于 1529 天前,最后修改于 1529 天前,其中某些信息可能已经过时。 功能减缓网站并发压力而开发的缓存插件。注意支持Memcache,Redis,Mysql三种驱动。非js方式的...
