首页 » 2017 » 九月 » 23

中国小伙领导盗版跨国团队 从微软产品中获利上亿美元

 

37岁的奥兰德·刘,据称纠集了至少7名美国盗版商组成跨国盗版犯罪团伙,倒卖微软和Adobe盗版软件。美国密苏里州检察官办公室指控,刘从中国境内人士手中获取几十万合法产品密钥,用于激活微软和Adobe软件。 对刘的起诉书中写道,从在中国的货源手中获得产品密钥后, … 阅读全文

phpjiami 数种解密方法

 

Pwnhub公开赛出了个简单的PHP代码审计题目,考点有两个: 由 http://www.phpjiami.com/ 加密过的源码还原 上传取后缀方式不同导致的文件上传漏洞 如果说仅为了做出题目拿到flag,这个题目太简单,后台也有数十名选手提交了答案和wri … 阅读全文

2017年网络安全博览会暨网络安全成就展:科技与公益篇

 

2017网络安全博览会暨网络安全成就展在9月17-20日开展,此篇报道关注的是本次展览有哪些网络安全技术是如何护航普通人的生活。 一、打击儿童拐卖犯罪——运用科技做公益 朋友圈经常有各种儿童失踪寻人启事的转发,但是真假信息混淆,令人无法判断,社会需要权威的儿童 … 阅读全文

视频访谈: Linux 先行者 Fleming:二十多年的开源技术人生,要从一个 Bug 说起

 

我刚刚毕业的时候,想去做软件。惯性使然,我就在这上面一直做着。也并没有说我一定不能改变什么,只是说我没有想要改变什么。 读书的时候一直是在读的工程力学,那主要的都是做一些算法。读研究生的一段时间,其实就是一直做桥的结构分析,杨浦大桥、南浦大桥,我在那上面继续做 … 阅读全文

豆瓣评分 10.24,GeekPwn 之《我是黑客》续集震撼上演

 

神秘的俄罗斯黑客、稀有的学霸程序媛、来自清华大学和中国海洋大学的“专业黑客”……央视《新闻调查》的黑客纪录片《我是黑客》首度向普通观众展现了这样一群真实的白帽黑客。他们颠覆了智能出行市场、突破了智能家居的安全限制、重现了 Mirai 物联网病毒……GeekPw … 阅读全文

Chrome XSS审计之SVG标签绕过

 

在一年前,在我的私人Twitter账户 brutal secret,我分享了一个有趣的方法来通过审计绕过chrome 的xss过滤器。我们将从黑盒测试的角度来观察,一个逻辑假设和结论, 导致我们的 XSS 向量绕过了xss过滤器。 我们从已知的所有 XHTML … 阅读全文

Go语言:成长的十年

 

Go语言之父,Google大神 Rob Pike 代表Go语言的另外两位缔造者 Robert Griesemer 和 Ken Thompson 在自己的博客上发表了一篇名为 《Go: Ten years and climbing》 的文章,用以纪念Go语言从最 … 阅读全文

ZooKeeper C语言API简单试用

 

ZooKeeper有官方标准C语言绑定客户端却没有C++版本的,反正身为一个见多识广的C++程序员对此已经习以为常、生无可恋了。其实,ZooKeeper最流行的客户端绑定是Curator,不过它是Java语言的,这个库极为的流行好用,于是乎GitHub上面有很 … 阅读全文