rosicky311(小浩)[HACKBASE]
百度空间 | 百度首页 
 
招聘
 
 
     
 
文章列表
 
2009-12-14 09:37
忙碌的一个周期~大白班+夜班~黑白颠倒~
累~
 
2009-12-10 09:58

微软今天凌晨发布了2009年12月份的6个安全补丁,一共修复了12个安全漏洞。
如果最后三个星期不出现大的意外,微软今年的安全补丁发放已经宣告结束。12个月下来,微软一共发布了72个月度安全补丁,其中上半年只有27个,下半年则多达45个,特别是10月份一次就有创纪录的13个,除此之外微软还在7月底临时发布了2个紧急安全补丁,也就是整个2009年微软一共发布了74个安全补丁。

访问:

 
2009-12-06 22:30
Author :shadowhider

描述:

  Google Wave 是 Google 的一款网络交流服务。它将电子邮件和即时通讯结合起来,使人们的交流更方便。Wave Gadget 是目前 Google Wave 两种扩展中的其中一种。Gadgets 是功能完备的应用。
Wave Gadget 可以引用一个外域的xml文件来实现用户所需要的功能

 
2009-12-04 15:45
Google今天又给了我们一个惊喜,并沉重的打击了OpenDNS:他们刚刚宣布向所有的互联网用户提供一组快速,安全并且完全免费的DNS解析服务器,地址分别是:

  • 8.8.8.8
  • 8.8.4.4
我想这组ip看过后没有人会忘记吧?各位读者们,赶紧去换DNS服务器吧!

via
 
2009-11-23 12:22

传送门:http://www.yxlink.com/newsview_15.html

1.漏洞介绍
在XHTML 1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0 打开特定的网页后,Internet Explorer 7.0将发生内存崩溃,EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码,就可以执行任意命令。
 
2009-11-18 16:45
很多哥们的BLOG不约而同的都将http://www.milw0rm.com/转换了以下这个
http://exploits.offensive-security.com/
继上次M的站长闹出闹剧之后 M已经很久没更新了~
呵呵 我也更新下~
 
2009-11-13 11:56
转自:鬼仔

作者:lcx

这里只做技术讨论,不做具体危害的事。如果你要用我的方法去做,我也没办法,呵呵。关于挂马,基本上是在网页原来的代码里加载一个iframe。关于加载iframe,我以前的文章写过几种,这篇文章里再提两个新方法吧。

一、利用htc文件来加载iframe。
百度百科里对htc文件的解释为:从5.5版本开始,Internet Explorer(IE)开始支持Web 行为的概念。这些行为是由后缀名为.htc的脚本文件描述的,

 
2009-11-06 12:30

一直有订阅milw0rm的RSS~可最近一个多月网站都没更新~很纳闷是为啥~

看到了下面的新闻

Str0ke @ Milworm's Funeral is This Friday

Many of us have wondered where str0ke has been and why milw0rm has not been updated in a good while.
 
2009-11-06 12:29

转自:CB

PhoneFactor公司的两名安全专家Marsh Ray与Steve Dispensa近日公开了他们在TLS/SSL安全协议中发现的安全漏洞。TLS (传输层保密协议Transport Layer Security)以及SSL(Socket层保密协议Secure Sockets Layer)是两个被在线零售商在网络交易过程中广泛使用的安保协议。两位专家本周四在自己的博客上公开了这两个安全协议中的漏洞,Ray今年8月份首次发现了这些漏洞,并于9月初将这些漏洞展示给Dispensa。专家们表示,

 
2009-11-01 11:07
*** Windows Media Player Plugin: Local File Detection Vulnerability ***

A design flaw in Windows Media Player 11 allows a remote attacker to determine the \
presence of local files (programs, documents, etc.). I sent an e-mail to Microsoft \
(nearly a year ago) but they never responded…

Windows Media Player permits to open locally stored media-files. Opening \
non-supported files usually provokes an error message. By a simple HTTP-redirect, the \
error mes
 
2009-10-25 11:24
发布时间:2009-10-12
影响版本:
phpMyAdmin 3.x
phpMyAdmin 2.11.x
漏洞描述:
BUGTRAQ  ID: 36658
CVE ID: CVE-2009-3697,CVE-2009-3696

phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。

phpMyAdmin没有正确地过滤对MySQL表格名称所提交的输入参数,远程攻击者可以通过提交恶意请求执行存储式跨站脚本攻击,并在用户浏览恶
 
2009-10-19 11:09
业务部门3个月轮岗马上结束了~本周四就去客服培训了~
再经过3个月客服的轮岗 咱就定岗了~~
 
2009-10-17 22:32
影响版本:
Microsoft IIS 7.0
Microsoft IIS 6.0
Microsoft IIS 5.1
Microsoft IIS 5.0
漏洞描述:
BUGTRAQ  ID: 36273
CVE ID: CVE-2009-2521

Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。

IIS的FTPd的Glob功能在处理递归目录列表请求时存在栈溢出漏洞,拥有对目录写访问权限的远程攻击者可以
 
2009-10-14 13:21

今天无意间在几个朋友的BLOG不约而同的看到了网络公司招聘网络安全人员~其中百度公开面对校园应届生招聘安全工程师,没记错去年的这个时候我也投了百度的简历~不过由于本人的专业和安全相差千里,投递的是别的岗位~结果被BS了~面试机会都没给~哎~尴尬

对于这个岗位,个人觉得百度也好,其他公司也好,可以适当放宽硬性指标要求,什么211,什么奖学金,什么四六级~适当的放宽些,尤其对学校~还有适当用网络力量,在各大知名的安全站点做做文章没准就能有什么收获~

毕竟这些人更多的是面对最直接的实践,说实话对于

 
2009-10-08 09:59

加班3天 宅5天~生活过得算安逸~

 
     
 
 
个人档案
 
rosicky311
男, 23岁
吉林 长春 
上次登录:
1天前
加为好友
 
   
 
文章分类
 
 
 
 
 
 
 
 
     
 
宠物专区
 
   
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
最新评论
 
文章评论|照片评论


要注意身体啊```
 

辛苦!换背景了.
 

回复stephen小白:你可以WS掉这个新闻 哈哈 干脆没用
 
 

传说有哥们测试了 速度不错 呵呵
 
不是Ipone or M8
this is shan zhai
 
     
 
背景音乐
 
 
最近访客
 
 

kuai_ying

zdf0123456789

ouyang89

yang520065

mpf_hgsf

LIHENGSHAN00

cfengsha

见习新手
     
 
好友最新文章
 
     


©2009 Baidu