黑客业界 | J0s1ph's Blog
  • 2013-2014年度DDoS攻击威胁报告

    截止到现在,分布式拒绝服务(DDoS)从2013年到今年的前两个月攻击趋于稳定,但总量明显增加。在很大程度上,是因为攻击者广泛采用两种攻击方法:大型同步数据包洪水(SYN Flood攻击)攻击和网络时间协议(NTP)的放大攻击。 根据Incapsula报告,这14个月的时间内跟踪DDoS攻击的威胁,...
    作者:J0s1ph | 分类:黑客业界 | 围观:72次
  • 黑掉ATM取款机?只需一条短信

    “当爱已成往事,心里的伤痕犹存” 我们一直在说,4月8日之后微软将停止对windows xp的技术支持,这名义上是一个时代终结的开始,历史的车轮必将倾轧过去,只剩下一声声叹息落地。我想在这叹息之余必然要谈及这样一件事,在世界上运行的300多万台ATM机器上,其中约95%依然是XP系统,于是...
    作者:J0s1ph | 分类:黑客业界 | 围观:80次
  • 能“干掉”苹果的中国黑客

    他是全球发现苹果漏洞最多的人 他曾穷的住在小黑屋 他经常接到国家安全部门的电话 他差点堵住周鸿祎的路 我们最终还是没有见到吴石本人,即便他的生意合伙人刘盛(化名)已经应承了帮我们牵线。自打2010年他接受了《福布斯》的专访之后,这个四川男人就再也不愿意让自己曝光。 那篇...
    作者:J0s1ph | 分类:黑客业界 | 围观:98次
  • 乌云的“暧昧地带”

    2014年3月23日晚6点,乌云漏洞平台(乌云网)曝出携程安全支付服务器接口存在调试功能,可将用户的支付记录保存下来,包括持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin等信息。 由于涉及个人财务信息泄露,引发了社会各界的强烈关注,人民日报、央视网、新浪科技、财经网等媒体争相...
    作者:J0s1ph | 分类:黑客业界 | 围观:77次
  • 老牌漏洞披露平台Full Disclosure宣布关闭

    对于安全界来说这是一个缅怀的日子,TheFull Disclosure security mailing list(以下称Full Disclosure),这一已经运营了12年,一个致力于发布漏洞开发与利用信息的网站服务正在关闭。而关于关闭的原因,一位创建者说是因为Full Disclosure的“自己人”破坏了这12年的共同努力。 John ...
    作者:J0s1ph | 分类:黑客业界 | 围观:86次
  • 叙利亚电子军(SEA)宣称入侵美军中央指挥部

    不久前美国总统奥巴马宣布将针对叙利亚电子军(SEA)发动网络战,而近日SAE即宣称已成功入侵美军中央指挥部,并公布了包含2万多文件的军方在线知识库( Army Knowledge Online ,AKO)服务器的文件目录。 SEA在tweet中写道“这只是我们行动的一部分,我们已成功入侵许多中央指挥部,接...
    作者:J0s1ph | 分类:黑客业界 | 围观:88次