【转帖】PayPal首席安全官:靠密码验证身份即将寿终正寝
新闻链接:http://labs.chinamobile.com/news/94137 新闻时间:2013-05-13 11:12:30 新闻正文: [导读]Michael Barrett是支付厂商PayPal的首席信息安全官,他日前在Interop IT大会上,表示用账户密码认证用户身份的技术即将消失。这次演讲主要就是为了宣传FIDO联盟,该联盟包括PayPal、Google和联想、英飞凌等公司。...
View Article【转帖】细数黑客组织Anonymous七宗罪
新闻链接:http://labs.chinamobile.com/news/94136 新闻时间:2013-05-13 11:06:42 新闻正文: 信息时代,由于数据价值的攀升,使得数据安全面临各种各样的威胁,其中来自黑客的威胁正有愈演愈烈的趋势。 细数黑客组织Anonymous七宗罪 Anonymous七宗罪 真罪假罪还需分清 第一宗“罪”:2013年3月开始攻击朝鲜政府网站...
View Article【求助】R0挂钩NtResumeThread如何判断是否为新进程
RT 目前HOOK了 NtResumeThread 想拦截目标进程 在研究如何判断当前拦截到的进程(已经拿到PEPROCESS指针)是否为新创建的进程 我想了几个方法 比如判断PID 但是这样的话 多个相同程序之间不好区别 诸位有啥好思路 求不吝赐教~ PS:补充问题 有没有什么方法 可以通过 EPROCESS 获取 SYSTEM_PROCESS_INFORMATION
View Article【求助】如何防止他人通过本地截包来分析破解软件
HTTPAnalyzer HTTPDebuger 这类的软件很强大,HTTPS的包可以在本地电脑上把明文抓下来,有什么办法可以防止别人通过这类软件在本地抓包
View Article【求助】网络时间验证,求方法
新手想练下手, 软件是之前玩游戏时弄的代理, UPX的壳,已经脱了, 带壳时候是附件 79017 1466K 脱壳之后附件 79018 5320K 登陆框已经跳过,以前冲卡的时候有时间提示,现在进去之后是expire 附件 79019 求个方法,自己慢慢练习! http://pan.baidu.com/share/home?uk=1845810550 软件地址 上传的图像 1.jpg (2.4...
View Article【转帖】微软发布2847140补丁 修复IE 8出现的0day漏洞
新闻链接:http://it.rising.com.cn/info/2013-05-14/13674.html 新闻时间:2013-05-14 新闻正文: 近日微软确定IE8版本上出现了零日漏洞,能够成为恶意程序攻击新方式,并且导致大部分网站因此感染。不过微软表示目前在IE其他版本上并未发现这种漏洞。近日微软宣布为此推出专门的补丁2847140,而且消费者在安装完成之后并不需要重启电脑。...
View Article【转帖】沙特电信公司请求黑客帮助监视客户
新闻链接:http://www.solidot.org/story?sid=34713 新闻时间:2013-5-14 新闻正文: 来自应该找俄罗斯或中国黑客部门化名Moxie...
View Article【转帖】 系统化解决应用安全问题才是王道
新闻链接:http://security.chinaitlab.com/yyaq/926165.html 新闻时间:2013-5-14 新闻正文:...
View Article【转帖】BYOD安全政策设计整体框架研究
新闻链接:http://www.ciotimes.com/safety/yyaq/79513.html 新闻时间:2013-5-14 新闻正文:...
View Article【求助】【入侵】那位朋友对服务器了解的多一点,入侵方面的。
最近一直在学习入侵方面的知识,但是网络大多都是一些很基础的操作手法,可以说是傻瓜式的,那位朋友对服务器入侵了解过,给点意见,服务器不打任何安全补丁和安全软件,裸机都入侵不进去,那位朋友懂,可以有偿给点意见,我的QQ613945607
View Article【讨论】终于可以转正了~
俺滴账号注册几个月,没登陆几天~惭愧。 之前也是无意间来到看雪的~ 尽管现在又那么多的大型软件站,找绿色软件挺方便,但是那些大牛们的只言片语中,总会提到看雪! 最近初步学习破解,绝对是新人菜鸟一个,找OD的时候,想到了看雪~~ 再次来之后,发现还是临时会员,账户居然还没清零,汗颜~~ 所以,为了以后,必须滴转正啊~~
View Article【求助】大家认识这个编码算法吗?1到4字节输出7字节,5-8字节输出14字节,以此类推
大家认识这个编码算法吗? 输入1到4字节,都是可见字符,然后编码后输出7字节,输出字符包括大写A到Z,0到9。不带小写字母的。 当输入是5-8字节长度时,算法输出14字节,以此类推,当输入是9-12字节时,算法输出21字节,增长是7位。 比如,我输入为 "123456789" 输出为:"EHHERP0RIIVQP0O69M410" 比如,我输入为 "123456"...
View Article【招聘】汽车之家大型汽车互联网资讯网站高薪急聘高级ios 、android开发工程师
ios 高级开发工程师 职位描述 参与汽车之家iOS (iPhone/ iPad)平台的应用开发工作 职位要求: 1、 精通IOS平台,3年以上的实际IOS平台开发经验:; 2、 熟悉C/ C+ + 、 Objective-C和iPhone/ iPad SDK ; 3、 熟悉iOS SDK开发环境及底层API调用,能够熟练运用XCODE开发工具; 4、 熟悉TCP/...
View Article【求助】arm LDREQSB 是啥意思?
请问一下: LDREQSB R1, [R1,-R4] 是啥意思? LDREQSB 搜索只找到代码,没有相关解译:confused:
View Article【求助】android api hook
printf("%x\n", sleep); 40183301 change(sleep); printf("%x\n", sleep); 8bf8 sleep(1);//正常调用原来的sleep 被我改了GOT表的入口地址,咋调用sleep还是原来的方法
View Article【求助】Ring0 如何通过进程名称获取基地址
我用 PsSetCreateProcessNotifyRoutine 回调监视 XXX.exe 的加载,然后通过该进程ID获取到eprocess ,但是不知道怎么才能得到该进程的基地址 下面是回调函数的代码,请问有什么办法可以 得到该进程的基地址 代码: VOID LoadExeRoutine ( IN HANDLE hParentId, IN HANDLE PId,IN...
View Article【翻译】Java剖析工具JProfiler入门使用教程:剖析模式
Java剖析工具JProfiler提供了4中不同的剖析模式,其中的三种模式涉及到了JProfiler GUI。因此,用户可以立即查看并分析数据。第四种模式不涉及JProfiler GUI,它是一种离线剖析模式。 1、Attach mode...
View Article