5 Comments 作者:adwin 分类:入侵渗透 30556人围观

*本文阐述的漏洞已被上报锤子科技并已确认修补。

Smartisan OS是锤子科技推出基于Android定制的移动操作系统。该系统于去年3月27日在国家会议中心由罗永浩首次公布。在2014年4月11日发布V0.9.9.7 alpha版本中,系统新增了云服务功能用来同步联系人、日历以及便签到云服务器。...

阅读全文>>

3 Comments 作者:adwin 分类:入侵渗透 18962人围观

刚才搞到一台机器,虽然没用多长时间,但是过程也还算比较精彩,就寻思着发出来给大家分享,由于没什么特殊的部分,文章也是成功之后才写的,截图就不上了(其实主要原因是排版插入图片太费事),读者请自行脑补截图。

 

描述事情经过之前先大概描述一下处境吧

 

目标机器:

外网地址:211.211.2...

阅读全文>>

2 Comments 作者:adwin 分类:技术文档 17005人围观

最近几年,所谓的“社工库”一词在网上被炒的火热,这主要得益于几大网站数据库的流出,依稀记得最初是CSDN的那一批,从那以后,所谓的社工库就被拿到台面上来了,在那之前,确实有个别人用到处收集来的数据库自建查询,但规模远远不够,而且基本没有对外开放。自从那次之后,网上出现了很多对外开放的“社工库”网站,...

阅读全文>>

SILIC 2014 安全沙龙

2 Comments 作者:adwin 分类:业界新闻 17160人围观

SILIC 2014 安全沙龙

当各大安全厂商还在纠结于如何在Web前端安全上进行炒作时,世界网络安全发展的脚步已经不再单一的徘徊在辉煌的Web2.0街区了。

相比较所谓大用户大数据的云安全,邮件安全则来的更为实际。来自美国政府的监视,其他国家情报组织的入侵,以及众多国外机密文件被媒体曝光等事件,让邮...

阅读全文>>

2 Comments 作者:adwin 分类:心情小记 16117人围观

刚才在别人的站逛,偶然看到底部写着“本站已运行XX天XX小时XX分XX秒”,突然寻思着,我的小站也有两三年的历史了,不如也跟风在底部加上这么个小玩意儿。

想了想一个最重要的问题:从什么时候开始算起呢?本来想着从id为1的那篇博文算起,结果悲剧的是,ID是1的那篇文章是程序自带的,早就被删了。算了,想来想...

阅读全文>>

3 Comments 作者:adwin 分类:心情小记 15050人围观

导读:

  我想作者应该不会介意我在她的标题前面加上几个字吧。

  这篇文章同样是刷微博的时候看到的,与上次不同,这次给我最大感染的不是作者的文笔(虽然作者的写作功底可见一斑),而是句句实话。

  似乎每一个IT男在做自我介绍的时候都会在前边加上“苦逼”这个形容词——反正我是这样的。光是苦逼也还好,而现实...

阅读全文>>