17
Dec

优酷网主动屏蔽百度视频搜索

作者: Daxigua 487次浏览

优酷网近日已经悄然屏蔽百度的视频搜索。从百度视频中已经找不到来源优酷的视频,但谷歌和有道等搜索优酷的视频依然正常。

优酷官方表示,出现这种情况是因为优酷为了保护黏性用户所做的优化。但优酷目前拒绝对是否存在屏蔽作出正面回应,只是称CEO古永锵近日将对事件作出具体解释。

优酷方面指出,优酷和百度的关系历来很好,之前的战略合作也很成功,但从自身发展来讲,优酷一直在优化内容的结构和用户来源的结构。目前优酷的用户规模已经很大了,优酷需要保护黏性用户的视频应用体验。

阅读全文 »

17
Dec

51.com中止彩虹QQ开发维护

作者: Daxigua 537次浏览

在51和腾讯的博弈中,最终还是腾讯笑到了最后。尽管前段时间51态度强硬,要与腾讯死拼到底的样子,但是,终究还是败下阵来。让我不禁认为:前段时间纯粹就是在利用这个来炒作自身。

以下新闻来自搜狐:51.com董事长兼CEO庞升东近日对搜狐IT表示,金融危机到来之后,51.com不打算再做彩虹QQ,而是会将主要精力放到51.com的主营业务上来。

同时,搜狐IT独家获悉,51.com内部已经对公司业务进行了重组。

随后,51.com公关部负责人也向搜狐IT承认,51.com确实已经中止了对于彩虹显IP软件的开发和维护,但这并不意味着放弃了彩虹显IP软件。 阅读全文 »

17
Dec

攻击CISCO路由器的详细步骤

作者: daxigua 601次浏览

原文来自BlackSun,梦醒时分翻译。这是一篇非常好的文章,很高兴能和大家共享!

注::为梦醒时分的话

警告:

不要用这破坏cisco系统,或非法访问系统。这篇文章只是以学习为目的。只可以用在合法行为,不能破坏任何系统。这篇文章将一步一步的向你展 示如何利用发现的缺陷来获得非法访问。如果你攻入了一个cisco路由器,或者扰乱了系统,将会中断数百个网络客户机,造成大量损失。所以,只可以在被允 许的情况下进行,否则你将会有许多麻烦! 阅读全文 »

17
Dec

问题实在过于严重,微软今天发布了一个预告,他们将在当地时间12月17日发布之前爆出的IE7 0day漏洞的补丁.
目前安全警示已经出现,KB号码961051,该漏洞已经早上成千上万的机器被入侵和劫持,本次补丁也是微软今年第二次非常规性的突发漏洞补丁,我们将继续保持关注.

查看:Microsoft Security Bulletin Advance Notification for December 2008

后续:微软于18日准时发布了这款补丁MS08-078,这也是微软打破传统的每月一次的安全更新制度而针对安全漏洞紧急发布的一个补丁。据微软方面透露,这个安全漏洞已经使数百万用户的计算机遭到黑客控制。

【下载:Microsoft Security Bulletin MS08-078 - Critical

16
Dec

From:S.S.F Simeon

最近听说某情侣将自己的生活照片上传至QQ空间,且进行了加密,却不料被好事者在网上公布,引起哄然大波,由于这些照片中有一些是两人的裸体照,因此有点跟20082月初开始的“艳照门”类似,个人隐私被公布并被传播。作为信息网络安全技术研究的爱好者,我们当然不会放弃弄清楚该事件的具体技术原因,因此对如何免费获取QQ好友加密照片的技术进行实际试验。通过实际测试,完全可以通过QQ提供SOSOQQ空间搜索功能绕过好友通过设置“问题-答案”这种保护方式,对于采取真正加密方法加密的相册,目前还没有特别好的方法可以破解。下面就是一个实际的测试过程。

阅读全文 »

16
Dec

入侵基于java Struts的JSP网站+续

作者: daxigua 584次浏览

作者:skyfire[B.H.S.T]

入侵要点:

找到注入点
暴露网站页面绝对路径
利用mysql的load_file()读取网站配置信息找到管理后台
上传webshell

了解一下 Struts和.do :

首先了解一下什么是Struts。Struts是Apache基金会Jakarta项目组的一个Open Source项目,是一种优秀的J2EE MVC架构方式,它利用taglib获得可重用代码和抽象 Java 代码,

阅读全文 »

16
Dec

作者:Sai52[B.H.S.T] blog:www.sai52.com

文章已发表于《黑客防线》2008年第11期 转载请注明

MYSQL注入中,load_file()函数在获得webshell以及提权过程中起着十分重要的作用,常被用来读取各种配置文件,如:
/usr/local/app/apache2/conf/httpd.conf //apache2缺省配置文件
/usr/local/apache2/conf/httpd.conf
/usr/local/app/apache2/conf/extra/httpd-vhosts.conf //虚拟网站设置
/usr/local/app/php5/lib/php.ini //PHP相关设置
/etc/sysconfig/iptables //从中得到防火墙规则策略

阅读全文 »

15
Dec

砖家说:我是富豪

作者: Daxigua 531次浏览

题记:真爱生命远离专家

早晨一篇新闻雷到我了。说,个人所得税起征点不准备调整了。暂且不说消息是否真实,而是文中专家的理由切实雷倒我了。
文中说,如果个税起征点提高到3000,则全国只有740万人缴税了。也就是说,全国居然只有740万左右的人收入高过3000块,即使考虑到可以扣除的社会福利,也就在3500快左右。而甚至有专家说,如果提高到3000快,则东北三省几乎没人缴税了!!
那一刻,我几乎泪流满面。因为,就这么一个专家,顿时让我认识到自己有多幸福,原来,我已经成为了中国收入的上层,因为我超过了3000。而我如果马上搬家到东三省,甚至有可能成为唯一的纳税人了!   阅读全文 »

15
Dec

2008 铭记IT业界十大关键词

作者: Daxigua 520次浏览

新闻来源:《计算机应用文摘》杂志-2008年第24期
开心网上有一项投票调查:如果用一个词来形容2008年,你会用哪一个?超过一半的网友都选择了“一言难尽”。雪灾、地震、奥运……,经历了大喜大悲之后,当我们驻足回望在2008年里随着大环境同样跌宕起伏的IT业界,又岂能一言蔽之呢?那就让我们将这十个关键词收入记忆词典,来铭记这个不同寻常的 2008。

蓝光称帝

战争与和平,是世界永恒的主题。但对于IT业界来说,战争却始终不可避免地占据着主导地位。 阅读全文 »

15
Dec

SQL Injection Part 1

作者: daxigua 411次浏览

From: mightyseek

注:一篇比较基础的文章,时间也比较久了,高手可以pass。

Show Notes

Sample PHP code for authenticating a user during login

$sql = "SELECT * FROM accounts WHERE username='".$_GET['username'].”‘ and password = ‘”.md5($_GET['password']).”‘”; 阅读全文 »

共 95 页 第5 页« First...«34567»...末页 »