J0s1ph's Blog | Focus On The Network Information Security
  • 微信支付又有了新的动作,微信“刷卡”来了

    【微信支付又有了新的动作,“刷卡”来了!】周日晚些时候,微信在其“钱包”模块中加入了一项“刷卡”功能。“刷卡”与“转账”和“钱包”两个功能并列。现在这个功能还需要用户手动开通,当你开通后,微信会提示该功能将会在9月15日正式启用,目前支持这一刷卡服务的商户一共有9家。 之 后,每当...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2014年9月15日 | 分类:新闻资讯 | 围观:103次
  • XSS编码剖析

    0×00 引言 ‍‍‍‍‍‍很多不了解‍‍‍‍‍‍html‍‍‍‍、‍‍‍‍js编码的童鞋遇到xss时,都是一顿乱插,姿势对了,就能获得快感,姿势不对,就么反应。另外在freebuf里,有很多文章介绍过跨站编码,有兴趣的,可以搜索下。 ‍ ‍‍本文介绍常见的编码方法,能力不足,如有其他意见,请指正。‍‍‍‍‍‍‍‍‍‍‍‍...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2014年9月15日 | 分类:黑客攻防 | 围观:160次
  • Apache警告:Tomcat存在远程代码执行漏洞

    开源WEB容器–Apache+Tomcat老版本很容易受到远程代码执行的攻击。Mark Thomas,一位长期致力于Apache+Tomcat的工作者称 “在某种情况下,用户可以上传恶意JSP文件到Tomcat服务器上运行,然后执行命令。JSP的后门可以用来在服务器上任意执行命令。” Thomas今日发出警告称,Tomcat版本7.0...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2014年9月12日 | 分类:漏洞公布 | 围观:102次
  • 改进身份验证漏洞扫描的五个步骤

    你无法保护你不知道的东西。虽然这并不是IT安全领域的咒语,但当你从“可信”用户的角度寻找安全漏洞,或者换句话说,通过身份验证执行漏洞扫描时,这个原则确实是真的。 通过配置漏洞扫描仪来登录到你正在测试的主机,你会看到这个故事的其余部分——即为了节省时间或金钱,或者因为复杂...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2014年9月12日 | 分类:网络安全 | 围观:217次
  • Linux安全审计工具Lynis 1.6.1版发布,允许低权限下检测

    Lynis是一款*nix(我在mac os x10.8.3,ubuntu 10.04, Debian 2.6上都测试过,能正常运行)上的开源的系统安全审计功能工具。 ‍‍只需要短短的几分钟,它就能够检查你系统中的各种安全威胁及如何改进。在之前的版本中,使用Lynis进行安全检查是需要Root高权限的,但是在1.6.1版本中我们...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2014年9月12日 | 分类:安全运维 | 围观:116次
  • 俄罗斯黑客公布500万Gmail用户名和密码

    北京时间9月11日早间消息,俄罗斯黑客刚刚在网上公布了将近500万个Gmail邮箱及其相应的密码,但好在其中很多都是旧密码,不会对用户产生影响。 俄罗斯科技博客Habrahabr认为,泄密的Gmail邮箱及密码很有可能是通过钓鱼欺诈获得的,也有一些是因为密码较弱,或者存在其他常见问题,而并...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2014年9月11日 | 分类:黑客业界 | 围观:122次