3 月 | J0s1ph's Blog
  • 创见WiFi SD卡破解之路

    我最近搞了张Transcend WiFi SD,颇为得意。它可以让我在几秒钟内将单反(奶昔,相当便携)中拍摄的照片传到任何支持wifi的设备上。我很喜欢在旅途中拍摄和分享图片,所以对我而言,可以无线传输图片的SD卡是一个很好的解决方案。确实如此!(以后也是!)。不过移动应用程序可以好好...
    作者:J0s1ph | 分类:黑客攻防 | 围观:144次
  • Linux下由于子进程继承引起的安全问题分析

    最近我在Linux上利用CERT BFF研究一个PoC。我之前有大量在Windows上写PoC的经验,所以认为将这种技能扩展到不同平台上是个不错的想法。可是,当我获得指令指针的控制权后,却发现几乎可以毫无障碍地使代码执行。 除了对Metasploit字符串做一个BFF最小化之外,不需要额外的工作,就可以...
    作者:J0s1ph | 分类:安全运维 | 围观:193次
  • Facebook存在中间人攻击隐患

    写在前面 这次的漏洞其实和前一阵爆出的,Open URL Redirection漏洞相似,并不能直接对Facebook的用户造成危害。这次攻击的描述主要针对于盗取用户access token,可见移动端的安全也越来越被研究者和黑可关注。 正文 埃及渗透测试工程师Ahmed Elsobky发现facebook存在一个严重漏洞,这...
    作者:J0s1ph | 分类:黑客业界 | 围观:144次
  • 虚拟运营商如何做才能避免走死路?建议这样尝试

    2013年12月26日,工信部首次向11家民营企业发放了虚拟运营商牌照,第二批也赶在春节到来前夕的1月29日向8家民营企业发放。截止目前,已有19家民企获得虚拟运营商资质,网传第三批名单也即将在本月公布。尽管唱衰虚拟运营商的声音络绎不绝,但仍然引发了很多民营企业极高的热情。 积极...
    作者:J0s1ph | 分类:新闻资讯 | 围观:148次
  • 阿里美国上市有望 为啥还对香港念念不忘?

    昨天有两则关于阿里巴巴的外媒消息值得关注,一则是来自路透社,称阿里巴巴集团执行副董事长蔡崇信周三在接受路透社采访时表示,阿里巴巴将不会为了在香港上市而改变合伙人制度。蔡崇信的原话是这么说的:“我无法理解的一点是,人们认为我们将调整合伙人制度,以实现在香港上市。这是...
    作者:J0s1ph | 分类:新闻资讯 | 围观:169次