14x Security Team

展开菜单

黑客伪造 WordPress 插件并植入后门

黑客伪造 WordPress 插件并植入后门
黑客伪造 WordPress 插件并植入后门伪造 WordPress 插件是黑客的常用攻击方式之一。然而安全人员近期发现了一些具有后门功能的插件,如 initiatorseo 和 updrat123 等。黑客依照 UpdraftPlus 伪造了这些恶意插件。前者拥有超过 200 万活跃用户,并且会定期发布更新。恶意插件隐藏在 WordPress 首页,只有使用具有特定User-Agent字符串(随插件而异)的浏览器才能看到它们。即使原始感染源被删除,黑客也仍然可以在...

微软称伊朗黑客试图干扰美国大选 伊官方尚无回应

微软称伊朗黑客试图干扰美国大选 伊官方尚无回应
微软称伊朗黑客试图干扰美国大选 伊官方尚无回应美国总统特朗普。 资料图美国微软公司称伊朗一黑客组织试图入侵某些特定目标人物的电子邮件并发动攻击。据《联合早报》10月6日报道称,微软4日发布博客文章指出,一个名为“Phosphorous”的黑客组织在今年8月至9月的30天内,曾进行2700多次尝试,试图识别属于特定目标人物的电子邮件,他们随后对241个账户发动攻击,并成功入侵其中四个。微软称Phosphorous的目标是美国现任和前任政府官员、采访国际政治新闻的记者以及侨居海外...

谷歌原版镜像站

谷歌原版镜像站
谷歌原版镜像站点① : http://guge.suanfazu.com/站点② : https://ipv6.google-api.ac.cn/站点③ : https://guge.schove.com/站点④ : https://google.uulucky.com谷歌学术镜像站点① : https://xue.glgoo.net(推荐)站点② : https://c3.zgdhhjha.com/scholar ...

三种flash xss跨站脚本攻击测试代码

三种flash xss跨站脚本攻击测试代码
三种flash xss跨站脚本攻击测试代码config={%22clip%22:{%22url%22:%22http://stream.flowplayer.org/bauhaus/624x260.mp4%22,%20%22linkUrl%22:%22javascript:confirm%28String.fromCharCode%2888,%20115,%20115,%2032,%2080,%20111,%2099,%2032,%2047,%2032,%2077,%2011...

真正的一键网站DNS域名劫持思路

真正的一键网站DNS域名劫持思路
真正的一键网站DNS域名劫持思路            作者:0x80首先获得一个基于query的接口验证证书接着返回登陆即可  然后进入DNS解析管理,把要劫持的IP地址,填入即可...

python简单爬虫实现cookie自动登陆

python简单爬虫实现cookie自动登陆
python简单爬虫实现cookie自动登陆    作者:0x80其实我们可以利用第三方的requests库来实现首先我们找到一个漏洞:登陆口的地方接着我们利用谷歌的f12模式,点击修改的时候,启动谷歌的检查这时候我们来到http://www.cmechina.net/cme/myHome.jsp页面接着我们看到页面的代码我们要利用的就是cookie代码接着我们直接启动pysharm破解版完了之后我们首先导入一个requests一个三方库impo...