Pages: 3/4 First page Previous page 1 2 3 4 Next page Final page [ View by Articles | List ]
PS:很好 很强大··· 今天你 三鹿 了么? 做人不能太 三鹿 了···

目前三鹿集团的主页已经全部被黑客控制...
除了简要介绍本次事件简况外,各路黑客开始在主页聊天...小黑们对中国社会责任心可见一斑.
Tags: , , , ,
PS:很好,很强大 今天三鹿被黑,广大网名目前情绪稳定,纷纷表示影响不大,有关专家教授也一再指出被黑很正常

看到网易网友的文章《三鹿有毒婴幼儿奶粉仅仅召回那么简单吗?》后心里一直平静不下来,于是想去三鹿集团的网站看看他们有没有什么解释与申明什么的,不想却发现了这样的情况,是被黑了吗?
背景资料:三鹿11日晚发布声明称,经自检发现2008年8月6日前出厂的部分批次三鹿婴幼儿奶粉受到三聚氰胺的污染,市场上大约有700吨,将全部召回。中国卫生部提醒公众,立即停止使用该品种奶粉,已食用该奶粉的婴幼儿如出现小便困难等异常症状,要及时就诊。
Maxthon Browser 2.1.4.443 UNICODE Remote Denial of Service PoC

Summary: Maxthon Browser is a powerful tabbed browser built for all users. Besides basic browsing functionality, Maxthon Browser provides a rich set of features to improve your surfing experience.

Product web page: http://www.maxthon.com
1、注册一个用户,用户名script,密码123456
2、发布一篇日志,日志标题:测试一下
3、个人前台首页找到日志"测试一下",点"推荐"
4、个人后台管理,选择"常用"选项中的"推荐日志",然后点"测试一下"日志后面的修改,把摘要内容修改成:
Tags: , , , ,
Wordpress 2.6.1 (SQL Column Truncation) Admin Takeover Exploit

渗透某知名游戏代理商内网全程

  [晴 September 11, 2008 09:10 | by !4p47hy ]
文章作者:落叶纷飞[J.L.S.T] (http://00day.cn
信息来源:邪恶八进制信息安全团队技术讨论组
注意:本文已发表于《黑客手册》2008年04期,转载请注明出处。

平常入侵只是写个手记给自己看,这篇烂文也是改自我上次和朋友入侵游戏代理商时的手记,这也是我第一次写入侵类的文章,仅为大家提供一条思路,希望大家喜欢。

PM 之扯蛋版

  [晴 September 10, 2008 14:10 | by !4p47hy ]
中午吃饭的路上,同事们一直在抱怨,项目中产生的文档越来越多,用户的需求也越来越多,搞得我们好累.... 所以同事提议:公司应该招个女项目经理(PM),初步构想此女的要求如下:

1、长相要非常的漂亮,年龄在 20 -- 26 之间;

2、擅于沟通,口头表达能力要强;

3、了解计算机的基本常识,最好能够懂些基本俗语,譬如 BS7799、ITIL、ISO27001 等;

ITIL:IT服务管理 “圣经”

  [阴 September 10, 2008 09:42 | by !4p47hy ]
作者:孙强

冷漠PS:这次的项目基于 ISO 27001 ,中间还融合了 ITIL 的东西....恶补下.....

ITIL产生的历史背景:IT运营管理方法论的缺失
    自上个世纪60年代开始,IT如何高效地为人类和社会带来效率便吸引着人们的眼球。“软件危机”、“人月神话”、“软件工程”等词语便成了企业界和IT人关注的焦点。在众多专家、学者、企业人士的不断探索中,IT人创造了“OOA&OOD”、“CMM”、“IT项目监理”等我们耳熟能详的方法论。然而,在众多的方法论中,一个普遍的缺失是没有一个IT 运营管理阶段(有时又称为支持和维护阶段)的详细指南,如下图1所示。

MySQL数据库安全配置指南

  [晴 September 10, 2008 08:56 | by !4p47hy ]
出处:IT168

1、前言

  MySQL是完全网络化的跨平台关系型数据库系统,同时是具有客户机/服务器体系结构的分布式数据库管理系统。它具有功能强、使用简便、管理方便、运行速度快、安全可靠性强等优点,用户可利用许多语言编写访问MySQL数据库的程序,特别是与PHP更是黄金组合,运用十分广泛。

AdSense实用手册下载

  [阴 September 9, 2008 13:26 | by !4p47hy ]
来源:点石互动

Google Adsense 小组发布了《Google AdSense 实用手册》,提供入门到精通的全面知识和帮助,并专门为中国发布商建立了下载中心。

Google Adsense 很多产品针对中国地区一直不是很到位,如果没有记错,这是中国发布商首次享受此待遇,特意制作中文文档并专供下载,这是对中国发布商的“补”还是抓呢?

不论如何,这是Adsense小组的一大进步,需要的朋友可以到下载中心下载;老樂也将这些文档搬到自己空间上了,也可以点下面的链接直接下载。

DR Linux 2.6 rootkit released

  [多云 September 8, 2008 20:38 | by !4p47hy ]
o Hide processes
o Hide network sockets
o Hide files
o Get a remote MOSDEF Node (via hidden userland-backdoor)

The major benefit of the DR rootkit is that all this happens transparently to the end user. The children of a hidden process are also automatically hidden. The sockets a hidden process creates are also hidden. But if you are a hidden process, you can see hidden resources. This makes the DR rootkit nicely manageable.

我的桌面

  [多云 September 8, 2008 13:40 | by !4p47hy ]
一直以来都是用的蓝色的桌面背景··就是不用任何壁纸的···非常简洁的那种·· 今天无聊在电脑里翻到一张之前保存的壁纸,看看还不错··又稍微修改了下主题,用以配合这张壁纸···用来装 B 挺好的····

网站安全开发手册 解读安全开发标准

  [多云 September 8, 2008 09:55 | by !4p47hy ]
出处:IT专家网

《网站系统安全开发手册》是国内首本在网站系统安全开发规范方面的应用手册,由动易软件精心编制而成。结合了众多实例对各种攻击手段和防范措施设立了安全开发规范标准。

基于时间差的SQL盲注技巧

  [多云 September 7, 2008 17:10 | by !4p47hy ]
冷漠PS:基于时间差的SQL盲注技巧 2008 DEFCON 16全球黑客大会上发布的论文,和之前发布的盲注工具配合起来使用。

作者提出的技巧的主要思路是:在盲注(blind SQL injection)时,如果不同SQL injection 指令的结果,无法由 HTTP Response 本身得知,那么可以用时间差的方式判断。可以设计一个很耗时的 SQL 指令,这时如果 SQL injection 成功,那么这个SQL injection 指令的执行结果,会影响到 Web server 回复 HTTP response 的速度,这个就可以用来判断 SQL injection 指令执行的结果。
Tags: , , , ,

MarathonTool 功能强大的盲注工具

  [多云 September 7, 2008 17:00 | by !4p47hy ]
2008 DEFCON 16全球黑客大会上发布的功能强大的盲注工具

当时论文题目是:
Time-Based Blind SQL Injection using heavy queries:
A practical approach for MS SQL Server, MS Access, Oracle and MySQL databases and Marathon Tool
Pages: 3/4 First page Previous page 1 2 3 4 Next page Final page [ View by Articles | List ]