• 大量12306用户数据遭泄露 含身份证号及密码

    第三方漏洞报告平台乌云曝出12306网站现用户数据泄露漏洞,大量12306用户数据在互联网遭疯传,包括用户帐号、明文密码、身份证邮箱等。 有消息称,此次遭泄露的账户数量在14万左右。 对此中国铁路客户服务中心发布公告称,经过核查确认泄露信息全部含有用户的明文密码。同时,铁路客服...
    作者:J0s1ph | 分类:黑客业界 | 围观:196次
  • 技术详解12306网站IT架构与困境

    12306系统的主要问题集中在单个处理节点的处理能力以及系统总线的峰值吞吐量上。而12306已经将数据库放在了内存上,而每个节点的内存容量达到了1TB的量级,从目前的情况来看,这已经是目前IT的最高水平,短期内再无其他办法。 自从12306购票系统上线以来,春运期间的崩溃、卡死、页面...
    作者:J0s1ph | 分类:安全运维 | 围观:282次
  • IE漏洞调试之CVE-2013-3893

    前言 Windows平台的漏洞挖掘和安全研究中,IE始终是绕不开的话题。IE漏洞就跟adobe系列一样经典,是学习exploit、shellcode的绝佳途径。 ‍‍在IE漏洞中,UAF即Use-After-Free是最为经典的一类。UAF可以这样简单理解:A先后调用B、C、D三个子函数,B会把A的某个资源释放掉;而D由于判断...
    作者:J0s1ph | 分类:漏洞公布 | 围观:165次
  • 朝鲜被断网因美国DDoS攻击所致?

    这两天最有意思的新闻莫过于朝鲜被断网了——这一问题自上周五首次出现,之后就一直在恶化,直到本周一晚上,朝鲜彻底与国际互联网断开了连接。 是网络攻击还是技术问题? 大多数人怀疑此次事件是美国因索尼事件而实施的报复行为。但到目前为止,美国政府并没有给出任何的官方回应,这更...
    作者:J0s1ph | 分类:黑客业界 | 围观:147次
  • 俄罗斯网络威胁概览

    摘要 与中国和美国不同,俄罗斯(见图1-1)是世界上发生恶意网络活动和网络犯罪行为最多的国家,而这主要是由于其IT产业爆炸式的增长以及一定程度上俄罗斯政府的主导导致的。基本上每种经济网络犯罪和政治网络攻击都会在俄罗斯发生,本报告对这两种行为进行了详细的描述。 俄罗斯的地理...
    作者:J0s1ph | 分类:黑客攻防 | 围观:134次