安全防范 苹果iCloud新漏洞:删了一年的网页浏览记录照样可以恢复 8种网络黑灰产作案工具2月10日早间消息,苹果似乎已经修复了iCloud的一项漏洞,而在此之前,该服务会将通过已经删除的Safari浏览记录保留一年多时间。 本周四,俄罗斯计算机取证软件公司Elcom... 2020年5月20日服务器 漏洞评论 阅读全文
代理设置漏洞暴露HTTPS URL 诱骗用户访问钓鱼网站 流量劫持这事,真相究竟是什么?“流量劫持”到底是什么?是谁在劫持流量?这个互联网及通信行业的冷门话题突然被炒热的背后,真相究竟如何? 什么是“流量劫持”? 提起流量劫持,其实几乎每个网民都遇到过。例如... 2020年5月20日安全防范安全 系统评论 阅读全文
【游戏漏洞】大话西游网页版收发包分析 8种网络黑灰产作案工具由于该游戏是有微端的,这个游戏实际上和正常端游区别不大。 我们可以选择OD直接分析收发包。 正常我们知道可以分析 send(sendto WSASend) 和recv 等函数来分... 2020年5月20日安全防范安全 漏洞评论 阅读全文
流行WordPress流量统计插件Slimstat存在高危漏洞,影响全球130万网站 WordPress最流行的插件之一、网站流量实时统计插件WP-Slimstat被曝存在高危漏洞,影响全球100万以上网站。 FreeBuf科普:了解WP-Slimstat WP-Slimstat全称为... 2020年5月20日安全防范安全 漏洞评论 阅读全文
小伙利用外卖网站漏洞吃半个月霸王餐被拘留 浅谈网络劫持的原理及影响对于普通用户来说,你的请求数据发出去以后,会经过哪里,最终去到哪里,怎么处理响应,这后面的一切都是黑洞。而对于想利用你的信息做坏事的人来说,每一个环节都是他们的机会。 先不说坏... 2020年5月20日安全防范安全 漏洞评论 阅读全文
安全防范 游戏外挂、网站漏洞 黑客悄悄用来挖矿 流量劫持这事,真相究竟是什么?“流量劫持”到底是什么?是谁在劫持流量?这个互联网及通信行业的冷门话题突然被炒热的背后,真相究竟如何? 什么是“流量劫持”? 提起流量劫持,其实几乎每个网民都遇到过。例如... 2020年5月20日安全 系统评论 阅读全文
安全防范 网站漏洞扫描工具之Netsparker Netsparker是一个便于使用的Web应用漏洞扫描工具,可以爬行、攻击并识别各种Web应用中存在的漏洞。Netsparker能识别的Web应用漏洞包括SQL注入、XSS(跨网站指令码)、命令注入、... 2020年5月20日安全 漏洞评论 阅读全文
安全防范 为什么有如此之多的网站仍然存在漏洞? 如果流量被劫持了还引起不了你的警惕的话,你真的要吃大亏了!30年前,全球第一个http诞生,最初的http设计出来的初衷是考虑到用户的便利性,http传输所有的数据都是以明文传输,信息大数据在互联网中... 2020年5月20日安全 系统评论 阅读全文
安全防范 WiFi爆出重大安全漏洞 百度疑遭神马流量劫持 搜索暗战又将爆发?近期,有网友在微博上爆料说,在使用百度搜索的时候,浏览完落地页返回搜索结果页时,会进入到一个虚假的百度移动搜索结果页,一眼看去与百度搜索并无差别,但仔细观察会发... 2020年5月20日安全 系统评论 阅读全文
Black Hat|大多数网页模板漏洞可被利用轻易突破沙盒 流量劫持与反劫持——手机应用商店的底层战争这种注入攻击方式的后果要比XSS更糟糕 在Black Hat 2015大会上,安全研究人员们警告:一个关于web安全脆弱性的新的威胁可能会严重损害我们的安全。... 2020年5月20日安全防范安全 系统评论 阅读全文