黑客攻防 | J0s1ph's Blog
  • 利用Google爬虫DDoS任意网站

    提醒:以下内容仅供安全测试及教学参考,禁止任何非法用途 Google的FeedFetcher爬虫会将spreadsheet的=image(“link”)中的任意链接缓存。 例如: 如果我们将=image(“http://example.com/image.jpg”)输入到任意一个Google spreadsheet中,Google就会“派出”FeedFetcher爬虫去抓取这个图片...
    作者:J0s1ph | 分类:黑客攻防 | 围观:182次
  • 酷似感冒,变色龙病毒可在WiFi接入点间感染

    有的时候我们也许会诧异?计算机病毒可以通过WiFi网络进行“空降”。英国利物浦大学的研究人员已经证实了如同感冒在人与人之间传播一样,WiFi病毒可以在计算机网络之间进行“感染”。 他们已经创立了一个具有验证性的概念,通过以一个加载病毒版本的固件替代原有脆弱的接入点(AP)的固件...
    作者:J0s1ph | 分类:黑客攻防 | 围观:159次
  • 安全扫描器IBM Appscan v8.8

    之前使用FreeBuf大牛共享APPSCAN8.7,最近电脑换了Win8.1,再装APPSCAN8.7时,发现没办法使用,装了.NET Framework 3.5也是一样,去官方一看才知道8.7版本的APPSCAN不支持Win8.1。 不过还好有高版本的APPSCAN支持Win8.1,就比如APPSCAN8.8(8.7之后都支持了Win8.1) 这里发个破解方法...
    作者:J0s1ph | 分类:黑客攻防 | 围观:180次
  • 隐藏在安全外衣下的不安全性

      SQL注入在安全行业已经成为一个广为熟知的话题,每隔一段时间,就会有相关研究人员放出一些独特的注入技能,与大家共享。最近我恰好也研究出一组数据:&#MU4<4+0,可以通过一些独特的编码技巧,使其变成一组攻击向量。所以,故事就这样发生了,让我们从头开始说起。 &nbs...
    作者:J0s1ph | 分类:黑客攻防 | 围观:167次
  • 五步黑掉Nokia X,刷机安装Googleplay

    在MWC 2014的诺基亚发布会上,介绍完Nokia X系列机型后,埃洛普点明了Nokia X存在的意义:给人们一扇通往微软的大门。现在看来,有人关掉了这扇门,转身去拥抱那只可爱的绿色机器人。 xda-developers会员Kashamalaga已经成功黑掉了Nokia X,并在这款设备里装上了一票的Google服务。 “...
    作者:J0s1ph | 分类:黑客攻防 | 围观:195次