如何分辨菜刀是否带后门
12年前 (2013-12-31) 4124浏览 2评论
这几天gooddog火了,因为他在最新的菜刀中添加了后门,遭到各种大牛的人肉搜索(参考:黑吃黑到底是谁吃谁 – 冒用身份也敢这么叼)。不过送这次事件中学到了很多信息,如如何判断菜刀是否带后门,现详细整理如下: 菜刀下载地址:http://pan.ba...
12年前 (2013-12-31) 4124浏览 2评论
这几天gooddog火了,因为他在最新的菜刀中添加了后门,遭到各种大牛的人肉搜索(参考:黑吃黑到底是谁吃谁 – 冒用身份也敢这么叼)。不过送这次事件中学到了很多信息,如如何判断菜刀是否带后门,现详细整理如下: 菜刀下载地址:http://pan.ba...
12年前 (2013-12-31) 2430浏览 0评论
报告内容如下: 报告转自:http://blackbap.org/post/gooddog_hacked 报告文本内容如下: 索引 1) 发现后门 1.1 来自作者的分析 1.2 谁是幕后黑手 2) 深入调查 2.1 绿盟躺枪,胡柳枝还是另有他人 ...
12年前 (2013-12-31) 1728浏览 0评论
诚信密码 成功破译 失主不小心丢了1万元; 好心人捡到钱,特意留下手机号码,无意中却漏写一位数字; 20点20分许~23点04分86个电话号码的尝试; 1万元最终原封不动归还。 成 都市民米果在超市门前遗失1万元现金被人捡到,捡钱者给超市收银员留下电...
12年前 (2013-12-31) 5088浏览 0评论
网址:https://fireeye.ijinshan.com/ “火眼”系统是一套自动化的病毒样本动态行为分析系统,可对未知文件的具体行为给出详细的分析报告。之前,要分析一个可疑文件是否有害,需要使用杀毒软件扫描文件(或多引擎扫描)。但对可疑文件的...
12年前 (2013-12-31) 4960浏览 0评论
某天使用IIS PUT SCANNER 扫描C段 ,观察HTTP BANNER为 DVRDVS-Webs,点开后发现为hikvision摄像头的WEB端。 于是乎 想到了知道创宇 的一个项目 ——ZoomEye (钟道之眼) http...
12年前 (2013-12-30) 2510浏览 1评论
转自:http://blackbap.org/post/baidu_subdomain_sql_injection 算起来中央电视台已经有很久没有黑度娘了,近日小编收到投稿,说百度注入点一枚,咩哈哈,度娘啊度娘,你这是给小编一次黑你的机会啊,看我怎么...
12年前 (2013-12-30) 2093浏览 0评论
漏洞详情转自乌云。通过搜狗某搜索功能扫描搜狗内网与攻击内网struts2漏洞主机,实质上就是wooyun上经常见到的“内网漫游漏洞”,是因为程序没有对用户输入的地址进行过滤,当用户输入内网地址时就会造成内网信息的泄露。造成这种漏洞的详细原因可以参考“...
12年前 (2013-12-30) 2570浏览 1评论
首发地址:www.1937cn.com 原作者:By:System 大家好,小菜我第一次写文章 有点鸡冻。写不好 还请大家批评指正!没有技术含量 也请大家莫见笑。所以献丑了。。。 嘿嘿。以后希望给位大哥大姐多多照顾小弟。好吧 直接进入正题吧。链接...
12年前 (2013-12-29) 1895浏览 0评论
这是一个使用Python语言编写的开源网站组件指纹扫描工具,该工具运行在Python2.73环境下,Windows平台,它支持如下功能: 1.自动提取互联网URL,根据GoDumpDomainSelect.py模块里面的配置启动URL,自动提取URL...
12年前 (2013-12-29) 2223浏览 0评论
工具简介 此工具可用于通过windows远程终端进行 帐户口令扫描,以及发现shift后门。 通过多线程实现批量IP扫描检测。 运行环境 任意windows环境 win2k3\win2k目标 使用方法 &nb...
12年前 (2013-12-29) 2251浏览 0评论
作者:harite 工具简介: 我们日常所购买的众多家用路由器,其默认的管理地址和管理密码都是公开的,而广大用户并没有去修改的意识,这给了黑客们可乘之机。黑客可通过在网页中植入 恶意代码的方式,让广大用户的路由器设置在不知不觉中...
12年前 (2013-12-29) 1899浏览 0评论
作者:cheney 阅读(627) 下载(120) 公布时间:2013-12-05 14:47:05 工具简介: 一款用于检测常见web软件及版本的框架。支持快速扩展可识别软件种类。 使用说明: 运行环境:linux 在bin目录下,执行 ./wa...
12年前 (2013-12-29) 9264浏览 18评论
习科的小编几乎每天都要处理来自世界各地的各种安全报告,在12月3日的时候习科小编收到一封来自黑客K的Email报告,称自己拿下了国内著名IT技术 站点51CTO,12月5日该黑客还发来了51CTO用户数据(800W+)的网盘地址。据小编了解到,12月...
12年前 (2013-12-29) 3342浏览 1评论
2013年6月25日,恰逢朝鲜战争63周年纪念日,韩国各大小非官方媒体抛出重磅炸弹新闻,似乎人人都在街头议论这样一件事:韩国青瓦台官方网站被入侵了!!! 这则新闻如果不是被CCTV引用报道,也不会引起小编的注意。小编针对这则新闻展开了一系列的调查和...
12年前 (2013-12-29) 4085浏览 0评论
一、关于svn源代码泄露 SVN(subversion)是程序员常用的源代码版本管理软件。一旦网站出现SVN漏洞,其危害远比SQL注入等其它常见网站漏洞更为致命,因为黑客 获取到网站源代码后,一方面是掠夺了网站的技术知识资产,另一方面,黑客还可通过源...
12年前 (2013-12-29) 4703浏览 3评论
此类汇款平台比较有名的像西联汇款,这里说的和西联有点不一样,因为这个平台主要是在线支付。 这个平台就是:skrill.com。据他们自己介绍,可能使用这个平台的人大概有几千万吧,虽然和paypal比不多,但是在国际影响力上面已经很大了。 在skri...
12年前 (2013-12-28) 1546浏览 0评论
作者:周宁 纸上谈兵,乃兵法大忌。商场如战场,如果只是花拳绣腿、纸上谈兵,注定落得失败的下场。 如今,这个论断用在微信身上一点也不为过,只是并非针对微信作为IM工具本身,而是其鼓吹的无所不能的应用场景。 在近期媒体的报道中,可以看出微信觊觎...
12年前 (2013-12-27) 2164浏览 0评论
1、项目生成app与安装 python manage.py startapp social 执行上述命令后,就会在项目下生成一个新的app,名字为social。注意,生成成功后会在项目目录下生成一个与app同名的文件夹。注意:生成成功并不意味着这个...
12年前 (2013-12-27) 2984浏览 2评论
Django程序自带了自己的服务器程序(manage.py程序),即运行python manage.py runserver就打开了Django自带的服务器程序。Django自带的服务器程序功能太弱,一般只在开发过程中使用。程序开发完后,一般使用ap...
12年前 (2013-12-25) 2549浏览 0评论
import urllib proto, rest = urllib.splittype("http://www.baidu.com/11/12.htm") host, rest = urllib.splithost(re...