Blast's Security

Blast's Security Lab

[置顶] 本站常用资源集合(7.4更新)

2010年7月29日

2010-7-29 ~可疑URL列表

这是由软件自动查找推送的数据,可能不准确,免责声明请查看:http://www.sacour.cn/labout.htm (4.21增添Faq部分)
人工复查的URL后有其病毒名的标记。
如果误列出了正常站或所列站点为被入侵的站点,在此列出对您有影响的话请留言或发送邮件到info@sacour.cn,我将尽快删除相应条目。
--------------------------------
日期: 2010-7-29 数量:30
更多数据请查看http://www.sacour.cn/showmal.asp?month=7&year=2010。
...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:安全相关 | 评论:0 | 引用:0 | 浏览:

2010年7月29日

Google 问答:上线就HX

Goodbye, Google。

Google 问答(google.com.hk/wenda/)于7月27日上线后(和讯新闻,http://tech.hexun.com/2010-07-28/124396433.html)两天即被HX。

本文来自www.sacour.cn 禁止转载(原因你懂的,重新写一篇吧)

...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:胡言乱语 | 评论:1 | 引用:0 | 浏览:

2010年7月29日

installantivirus2010.exe -- 程序体base64加密

文件: InstallAntivirus2010.exe
语言: Unknown
类型: Scareware/FakeAlert
MD5 : 7A1EA3BCE90A5F88509E5862A9D93369
加壳: Base64/BinaryEncrypt
大小: 112,128 字节
时间: 2010-7-28 22:43:40

本文来自www.sacour.cn 转载注明来源/包含高手绕道声明

...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:病毒分析 | 评论:1 | 引用:0 | 浏览:

2010年7月29日

什么事都没发生啊

各位骚安勿躁 (第一个找出来txt在哪儿的奖励人品100,在后面乱搞的那位不算)(口头奖励-。-)(截止日期:我找到为止)(恶搞的拖出去打)(后面那位放深一点)(别新建文件夹)(后面那位搞定了麻烦通知一下)

结束了结束了

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:胡言乱语 | 评论:2 | 引用:0 | 浏览:

2010年7月28日

2010-7-28 ~可疑URL列表

这是由软件自动查找推送的数据,可能不准确,免责声明请查看:http://www.sacour.cn/labout.htm (4.21增添Faq部分)
人工复查的URL后有其病毒名的标记。
如果误列出了正常站或所列站点为被入侵的站点,在此列出对您有影响的话请留言或发送邮件到info@sacour.cn,我将尽快删除相应条目。
--------------------------------
日期: 2010-7-28 数量:34
更多数据请查看http://www.sacour.cn/showmal.asp?month=7&year=2010。
...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:安全相关 | 评论:0 | 引用:0 | 浏览:

2010年7月28日

QQ2010 SP1被爆出可以解析任意HTML代码的漏洞 (已修复)

发现日期:2010-7-28
(By 不知道是谁)

o   风险(设计不严格、有其他利用可能)
o   漏洞(可以执行任意脚本及iframe)
有影响的相关软件(仅QQ系列) QQ 2010 SP1 (2010.7.26日版本)
不受影响的相关软件(仅QQ系列) QQ 2010 SP0 及以下

cnBeta消息(@唯一,@http://www.cnbeta.com/articles/117703.htm),前天(7月26日)更新的QQ2010 SP1正式版本出现严重安全隐患,即消息记录中没有屏蔽HTML代码,所以可以使得任何HTML代码在里面被运行。在里面可以类似于XSS一般构建出一个IMG标签并在其OnLoad或者OnError时执行任意IE脚本,而虽然腾讯对网址作出了过滤,但是依旧可以使用转义符的方式加载URL,具体可以参考cnBeta的截图。

...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:漏洞风险 | 评论:1 | 引用:0 | 浏览:

2010年7月28日

Google加密搜索遭到DNS污染

Google的加密搜索(https://encrypted.google.com)遭到了DNS污染,google上个月将加密搜索迁到了这个域名下,在使用https搜索的时候会重定向到这个站点,google在中国也会把它重定向到google.com.hk,而使用nslookup encrypted.google.com 144.223.234.234来判断时,144.223.234.234本应当无法解析,但是却解析出来一个59.24.3.173(每次都不一样)(方法来自http://www.williamlong.info/archives/2263.html),可见google的dns已经遭到了污染。

...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:其他信息 | 评论:0 | 引用:0 | 浏览:

2010年7月27日

2010-7-27 ~可疑URL列表

这是由软件自动查找推送的数据,可能不准确,免责声明请查看:http://www.sacour.cn/labout.htm (4.21增添Faq部分)
人工复查的URL后有其病毒名的标记。
如果误列出了正常站或所列站点为被入侵的站点,在此列出对您有影响的话请留言或发送邮件到info@sacour.cn,我将尽快删除相应条目。
--------------------------------
日期: 2010-7-27 数量:41
更多数据请查看http://www.sacour.cn/showmal.asp?month=7&year=2010。
...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:安全相关 | 评论:0 | 引用:0 | 浏览:
分页:« 首页...«12345678910»...尾页 »

Copyright, 2004-2010 Blast Software, all rights reserved.
皖ICP备09016542号

View Stats