author/熊出墨請注意

Torii:打不死的隱祕IoT殭屍網路

新IoT殭屍網路潛伏周圍,同時執行6個不同例程以實現長期隱蔽駐留。 因為陷入蜜罐的某些例項出自Tor已知節點,該IoT殭屍網路得名Torii。其攻擊目標涵蓋多種架構,但功能中似乎並未含有DDoS、

Metinfo6.1.2 兩處sql注入分析

Metinfo算是我審的第一個cms吧,前期感覺算是一個寫的不怎麼好的cms,偽全域性變數的問題更是不知道引發了多少次漏洞。還記得那些網上的審計教程,說到變數覆蓋這個問題都是以metinfo來舉例的。但後期逐漸

女子乘坐滴滴脫鞋翹腳 司機上傳視訊被封禁

前段時間,滴滴網約車成為全社會關注的熱點,滴滴也做出種種舉措,保證乘客的安全和隱私。不過最近一段網約車內的 視訊 又引發網友熱議。 據報道,10月12日,在北京一網約車上,一名女乘客將腳放在副駕椅背上,

[程式碼審計]Metinfo 6.1.2 SQL注入

0x01 前言 這個本來是也不想放出來的,因為metinfo這套cms畢竟使用人數還是挺多的,影響範圍也很廣。但是一位仁兄已經把另一個無條件的觸發點放出來了,那我這個稍微有點條件的藏著掖著也沒啥意思,不如好

Metinfo 6.1.2 SQL注入

0x01 前言 這個本來是不想放出來的,因為metinfo這套cms畢竟使用人數還是挺多的,影響範圍也很廣。在前兩個版本我就提交過此漏洞了鑑於一直不修復。所幸放出來給大家共同學習一下。看到這還請提醒

十一過後 順風車還能否活下去

滴滴順風車業務已經下線超過一個月了,在這一個多月的時間,不少使用者都在網路上發表“原諒滴滴”言論。 特別是在是十一黃金週期間,出行方式的減少讓不是使用者更加懷念順風車,甚至有不少消費者擔心順風車業務是否永

1746053132.489