0 / 30Hanker:利用搜索引擎来获得大量dedecms站点备份数据路径泄露
谷歌搜索: inurl:*backupdata*dede_admin
漏洞搜索:http://www.google.com.hk/#q=inurl:*backupdata*dede_admin&hl=zh-CN&newwindow=1&safe=strict&prmd=imvns&ei=U_dCT7WpOIe...
0 / 39Hanker:漏洞公告:微软 ASP.NET曝漏洞 Win7等全部中招
微软日前发布了一篇知识库文章KB2659883,介绍了之前曝光的一个DoS拒绝服务攻击漏洞及暂时解决方案,该漏洞影响很多供应商的web应用程序平台,包括微软的ASP.NET。不久前一种利用该漏洞获取散列表(hash tables)的新攻击方法被公诸于众,微软所有版本.NET Framework都受此影响,可能会导致ASP.NET页面的服务器受到非授...
0 / 35Hanker:安全崩盘年代:拖库攻击谈口令字段加密策略
我不得不惨痛地写在前面的是,这是一个安全崩盘的时代。过去一年,已经证实的遭遇入侵、并导致关键数据被窃或者被泄露的公司,包括索尼、世嘉这样的大型游戏设备厂商;包括花旗银行这样的金融机构,也包括了RSA这样的安全厂商。
这些事件中最令业界瞠目的是RSA被入侵,这直接导致多家工业巨头遭遇连锁的攻击,很多安全企业本身也使用RSA的令牌。比RSA弱小很多的荷兰电子认证公司DigiNotar已经在被入侵后,...
0 / 40Hanker:解决哈希碰撞攻击 微软发布紧急更新
0 / 54Hanker:移动CMCC热点上网,信息被嗅探及cookies劫持
简要描述:
通过移动的热点上网(CMCC),信息易被嗅探获取,同时可进行cookies劫持攻击
详细说明:
通过移动的热点上网(CMCC),AP未采用加密措施来传输信息,包括手机号码,密码等信息易被嗅探获取,同时可进行cookies劫持攻击
漏洞证明:


1 2

