@tombkeeper:
“Whatever Google’s bug bounty rewards are, the Chinese government will pay more for it,” says Bruce Schneier, a well-known security guru and executive at IBM.
从内存下手,需要在感染以后没有重启过机器,还需要一点点运气。工具地址:网页链接 //@响马: 用 XP 的人有福了哈哈哈哈
@Libre盖子:
哈哈哈哈哈哈哈哈哈,最不安全的 Windows XP 这下立功了……有研究者忽然想起来没打补丁的 Windows XP 的随机数生成器不是密码学安全的,于是就顺手试了试用这个漏洞解密 WannaCryptor,结果貌似很成功的样子。可以计算出 AES 密钥……NSA:我让微软藏得后门终于用上了!
最近一段时间,想实现需求,都懒得自己动手写代码了,都是直接上Github搜索Stars>5000的项目,然后从优秀的项目里面抠出具体的实现代码,派生出自己熟悉的类库。通过拼装优秀代码,实现了生产力的快速提升,譬如说,从SS的go版本中,学习怎么用go语言实现Socks5 Proxy Server 网页链接
浏览器自动代理配置,PAC(Proxy Auto Config File)是一个JavaScript文件,可以在这个文件上面做很多事情,提升自动化安全测试中,代理服务器的流量抓取性能。譬如说:判断请求的文件类型、扩展名,聚类一个已经采集过的URL列表,如果命中,流量就不发往代理服务器了,直接DIRECT。
MYSQL 中 utf8_unicode_ci 和 utf8_general_ci 两种编码格式, utf8_general_ci不区分大小写, Ä = A, Ö = O, Ü = U 这三种条件都成立, 对于utf8_general_ci下面的等式成立:ß = s ,但是,对于utf8_unicode_ci下面等式才成立:ß = ss 。
Yahoo confirmed 500 million users info leaked —The account information may have included names, email addresses, telephone numbers, dates of birth, hashed passwords (the vast majority with bcrypt) and, in some cases, encrypted or unencrypted security questions and answers.
@乌云-漏洞报告平台:
"show me the password"——当工程师们还在关注线上系统的时候,白帽子已经放眼未来开始展示线下测试带来的安全风险,结果证明成本低廉且效果恐怖。来看本案例:如何利用WiFi万能钥匙轻松进入京东内网,企业确实要警惕这些WiFi密码分享服务带来的入口风险了 网页链接
//@海先生V: //@binjo_:网页链接 acquired root access to the LBNL system by exploiting a vulnerability in the movemail function of the original GNU Emacs. 我大Emacs威武
FireEye CEO apologizes after stock plunge: Kelly pressed DeWalt on selling 485,656 shares in March at an average price of $79.54 网页链接 CEO卖得真及时,套现3800万刀~~
65.49.2.178 属于 SoSophidea Incphidea Inc 公司,This "Sophidea Inc" name has come up many times in many cyber criminal issues。而且这个公司和很多网络犯罪有联系!!!//@乌云-漏洞报告平台: 这是要粗大事的节奏么?