J0s1ph's Blog | Focus On The Network Information Security
  • 阿里收购恒生?阿里金融战略放大招

    据传今天恒生电子(600570.SH)将公布阿里巴巴对其控股股东恒生集团的重组事宜。 3月18日,恒生电子发布公告称,公司于3月16日收到公司控股股东恒生集团的书面通知,恒生集团将筹划重大战略事宜,由于恒生集团系本公司的控股股东,其重大战略事宜将对本公司构成重大影响。“经公司申请,...
    作者:J0s1ph| 发布:2014年3月31日 | 分类:新闻资讯 | 围观:133次
  • 大学那些事:黑客们是如何做到逢考必过的?

    挂科生们如何应对考试?对于这个问题,很多人第一想法就是入侵教务系统,然后篡改成绩。但我个人比较鄙视任何修改数据的脑残行为,但你也可以利用正方、青果等系统的漏洞去尝试一下,这个不算很难。 让考试顺利通过的方法,其实最好的就是能拿到考试卷和答案。想要拿到试卷,你就得熟...
    作者:J0s1ph| 发布:2014年3月31日 | 分类:新闻资讯 | 围观:170次
  • 用户名+123456,轻松写意登陆eBay日本论坛

    eBay日本近日修复了一个安全漏洞,这个漏洞允许任何人能访问任意注册用户的论坛帐号。 eBay日本的论坛程序是phpBB,它的身份认证系统在服务端没有和网站整合起来,而是另用一套独立的系统,开发这套系统的人实现了一个硬编码的论坛密码:用户名+123456 这段认证逻辑之所以存在,是因为...
    作者:J0s1ph| 发布:2014年3月31日 | 分类:黑客攻防 | 围观:151次
  • WinRar 4.20 – 文件扩展名欺骗(0Day)

    WinRar 是常用的压缩与解压缩软件工具。它能将数据压缩成.rar或则.zip格式的包。这篇文章就是给大家呈现Winrar 4.20的一个最新漏洞(0 day),下面是关于zip文件的相关简要介绍。 Offset Bytes Description[25] 00 4 Local file header signature = 0x04034b50 (read as a lit...
    作者:J0s1ph| 发布:2014年3月29日 | 分类:漏洞公布 | 围观:167次
  • 黑掉ATM取款机?只需一条短信

    “当爱已成往事,心里的伤痕犹存” 我们一直在说,4月8日之后微软将停止对windows xp的技术支持,这名义上是一个时代终结的开始,历史的车轮必将倾轧过去,只剩下一声声叹息落地。我想在这叹息之余必然要谈及这样一件事,在世界上运行的300多万台ATM机器上,其中约95%依然是XP系统,于是...
    作者:J0s1ph| 发布:2014年3月29日 | 分类:黑客业界 | 围观:126次