• 雅虎邮箱告别中国市场

    经历了4个月的过渡期后,进入中国市场十多年的雅虎邮箱将于今日全部停止服务,邮件及相关账户信息都将删除且无法恢复。据了解,中国雅虎原有几十万邮箱用户,绝大部分用户已经弃用原邮箱或转投其他邮箱。 今年4月,中国雅虎在官方网站发布公告称:中国雅虎邮箱将于2013年8月19日全部停...
    作者:J0s1ph | 分类:新闻资讯 | 围观:419次
  • 跨站请求伪造-CSRF防护方法

    1 CSRF攻击原理 CSRF攻击原理比较简单,如图1所示。其中Web A为存在CSRF漏洞的网站,Web B为攻击者构建的恶意网站,User C为Web A网站的合法用户。   图1 CSRF攻击原理 1. 用户C打开浏览器,访问受信任网站A,输入用户名和密码请求登录网站A; 2.在用户信息通过验证后,网站A产...
    作者:J0s1ph | 分类:网络安全 | 围观:1,163次
  • Black Hat 2013的热门演讲

    Black Hat USA 2013已经是第16届了。在本届大会上,将有近100个新工具和35个零日漏洞公布,以及110个介绍/对话/工作室活动,还有131个公司现场展示其安全方案。 1. Black Hat 第一天的Keynote ( July 31) 基斯 亚历山大将军(注:NSA头子,斯诺登事件核心人物), Commander, U.S. Cyber ...
    作者:J0s1ph | 分类:黑客业界 | 围观:532次
  • 揭密HTML5带来的攻击手法

    HTML5 是下一代的HTML,HTML5赋予网页更好的意义和结构。更加丰富的标签将随着对RDFa的,微数据与微格式等方面的支持,构建对程序、对用户都更有价值的数据驱动的Web。基于HTML5开发的网页APP拥有更短的启动时间,更快的联网速度。本文详细介绍了HTML5的普及,带来的新的安全威胁。 一...
    作者:J0s1ph | 分类:黑客攻防 | 围观:458次
  • 工信部治理黑客地下产业链

      工信部保函〔2013〕333号 各省、自治区、直辖市通信管理局,中国电信集团公司、中国移动通信集团公司、中国联合网络通信集团有限公司,国家计算机网络应急技术处理协调中心、工业和信息化部电信研究院、中国互联网协会、中国互联网络信息中心,有关单位: 为遏制黑客地下产业链...
    作者:J0s1ph | 分类:黑客业界 | 围观:882次