1 月 | J0s1ph's Blog
  • 任天堂3DS游戏机烧录卡蓝屏事件

    在2013年8月份gateway-3ds发布第一款3DS游戏烧录卡,正式宣告了3DS被破解,可以免费玩众多3DS游戏。在这几个月之后多家山寨厂商开始盗用gateway3DS烧录卡固件自立门户推出新烧录卡,拥有着比GW烧录卡更低的价格,也开始销量火爆起来。 但就在1月13号,多名使用山寨烧录卡的玩家爆出了...
    作者:J0s1ph | 分类:新闻资讯 | 围观:243次
  • Informix数据库SQL注入实战

    在最近的应用程序渗透测试中,我发现一个有意思的sql漏洞(SQLI中)。 SQLI出现这种情况的原因: 1.开发中带来的问题 2.数据库正在使用 下面,我来介绍介绍我遇到的问题以及如何解决并dump数据库。该应用程序使用一种名为DWR后端的JAVA远程调用框架,系统调用是这样的: 这是位于C0-par...
    作者:J0s1ph | 分类:黑客攻防 | 围观:314次
  • 关于QQ申诉那点事

    这算是一篇扯蛋的文章,也可以说是一个申诉漏洞的总结。以下案例都是我自己亲自试验的。绝无虚假之处,(可能有些地方会夸张把~) 事情要从“乌云白帽子被盗事件”说起,因为白帽子“鬼魅羊羔”不知何原因,被人申诉了QQ,再加上乌云网的安全保护措施还没有完善。让盗号者有了可乘之机。而...
    作者:J0s1ph | 分类:黑客攻防 | 围观:270次
  • 黑客组织1775 Sec声称攻破苹果用户数据库

      当然,也有许多电话号码已成空号,或许表明这些数据是比较陈旧的。但另一种情况是,这些信息可能只是一个骗局——该组织或许只是想扯上苹果以争取媒体的关注。   该组织在几周前就曾发推表示:   苹果公司目前尚未对此事置评。 PS:记得当时13年下半年Struct2漏洞时A...
    作者:J0s1ph | 分类:新闻资讯 | 围观:282次