由买买提看人间百态

topics

全部话题 - 话题: 恶意代码
首页 上页 1 2 3 4 5 6 7 8 下页 末页 (共8页)
l****p
发帖数: 27354
1
企鹅软件是啥?
j***h
发帖数: 3205
2
SB 台巴子,满脑子都是屎
T****t
发帖数: 11162
3
QQ腾讯。
C********g
发帖数: 1548
4
很搞,腾讯、网易这些大的IT企业,让iOS app程序员用黑mac做开发
l****p
发帖数: 27354
5
3721 带来的原罪,至今很难忘却,其实我希望QQ壮大。
G**L
发帖数: 22804
6
可以告果子店还是微信

by
2.
and
had
to
c*****g
发帖数: 21627
7
塑化剂的台狗,大陆就算有黑心企业也是从你们台狗那里输出的,哈哈哈
M******a
发帖数: 6723
8
http://lt.cjdby.net/forum.php?mod=viewthread&tid=2292057
KID1412
发表于2016-9-22 14:40|显示全部楼层
我愿意为朝鲜事业粉身碎骨,与政治因素无关。在朝鲜发展事业是一种冒险。——马晓红
丹东女首富已被逮捕
马晓红的A面:辽宁鸿祥实业董事长,丹东女首富,性格豪爽的丹东女中豪杰,美艳的
丹东关之琳,琳琅的丹东优秀共产党员、劳动模范、优秀企业家光环。
马晓红的B面:曾经的丹东商场办公室普通职员、17年中朝边贸刀锋的舔血赌徒、朝鲜
核计划的必需物质的提供者。
如今,马晓红又多了一个身份——辽宁省公安机关一名拘押者:9月15日中秋节当天,
辽宁省公安厅通过官微(“平安辽宁”),发布消息证实:马晓红正在接受警方调查。
据朝哥确切消息:马晓红实际上早在本月初已经被正式逮捕。在获悉马晓红卷入走私朝
鲜核试验材料后,丹东的朋友都非常震惊:流氓闹事你递刀,真敢玩!
“平安辽宁”的消息文字简约不简单:
马晓红创立的丹东鸿祥实业,毕竟是一个地方企业,即便涉案也就是县市级公安机关侦
办即可,而这个消息由“辽宁省公安厅”,由此可见此案影响... 阅读全帖
y****2
发帖数: 1017
9
日媒报导称,马晓红涉朝鲜在华从事间谍落活动,北京高层震怒。
丹东美女商人马晓红,竟然能掌控著朝鲜在中国境内经济命脉及对外贸易窗口,且跨越
金正日及金正恩两个朝代,后台势力绝不简单。更有日本媒体爆出,其掌管的鸿祥集团
或牵涉朝鲜在华境内的间谍活动。
日本《读卖新闻》9月22日报道称,以向朝鲜销售可用于开发核武器的物资,而被中国
公安逮捕的辽宁鸿翔实业发展公司的董事长马晓红,与朝鲜原二号人物张成泽关系密切
,曾是张在中国交易的重要“管道”。
2013年,张成泽被金正恩处以死刑后,虽然有很多中国企业失去了与朝鲜的交易渠道,
但是朝鲜一直维持着与马晓红董事长的关系。
朝中消息灵通人士称,“美国上月亲自向中国拿出相关证据时,颜面尽失的中国最高领
导层震怒,立即命令公安部门逮捕马晓红”。马晓红还被怀疑从事间谍工作。
9月19日,美国和韩国智库共同发表的报告指出了,丹东鸿祥实业向朝鲜出口的氧化铝
等物资被认为可供建造核武器;此外,鸿祥实业还从事其他一些可疑的业务。报告指,
鸿祥集团与朝鲜合资成立的沈阳七宝山酒店(Chilbosan Hotel)被怀疑是朝鲜网络军
121局的集结地,索尼影业遭黑客入侵... 阅读全帖
s******r
发帖数: 5309
10
包括搜狐这种大站的主页都挂了恶意代码。以前没注意,最近装了avast发现每次上这
些站都会拦截到malware。国人赚钱真是不要脸啊。
s******r
发帖数: 5309
11
来自主题: Military版 - 没有google
没有google play市场,国人全靠国内自由市场下载安装app,而骗子盗贼给随便任何
app添加恶意代码基本不需要专业知识。 这种安全水平,国人竟然敢把银行账户,个人
信息全放在手机上,看不懂啊。
a******9
发帖数: 20431
12
来自主题: Military版 - 没有google
呵呵 国内水深火热 天下大乱 民不聊生 买买提真的是你们这帮神经病最后的娱乐场所了

:没有google play市场,国人全靠国内自由市场下载安装app,而骗子盗贼给随便任何
:app添加恶意代码基本不需要专业知识。 这种安全水平,国人竟然敢把银行账户,个
人信息全放在手机上,看不懂啊。
J*V
发帖数: 3150
13
发信人: brihand (brihand), 信区: Military
标 题: 美军称2.4万份敏感文件被盗 系最严重网络袭击
发信站: BBS 未名空间站 (Thu Jul 14 19:06:59 2011, 美东)
美军称2.4万份敏感文件被盗 系最严重网络袭击
http://www.sina.com.cn
中新社华盛顿7月14日电(记者 德永健)美军主管网络安全事务的国防部副部长威廉
·林恩14日称,今年3月五角大楼遭受历史上最严重的一次网络袭击,计有2.4万份敏感
文件被盗走。
林恩当天在位于华盛顿的美国国防大学发表演讲,正式公布美军第一份《网络空间
作战战略》(非机密部分),期间他披露了3月份五角大楼遭受网络袭击的情况。
林恩称,攻击者当时侵入五角大楼一家承包商的电脑,一次性盗走2.4万份敏感文
件,但他没有挑明承包商的身份及被盗文件的重要程度,也未谈及承包商电脑被入侵时
的其它细节。
据信这是美国军方迄今遭受的最严重网络袭击。去年8月,林恩曾披露,2008年美
军网络遭遇过一次猛烈袭击,当时一个感染病毒的优盘被插进军方电脑,随后恶意代码
侵入美军中央司令部网络,致使军方... 阅读全帖
T*******7
发帖数: 636
14
【 以下文字转载自 sysop 讨论区 】
发信人: mitbbs (未名空间), 信区: sysop
标 题: [站规补充]有关签名档的说明及审批
发信站: BBS 未名空间站 (Tue Feb 9 01:30:44 2010, 美东)
《站规补充》:有关签名档的要求
1.5)签名档规定:
1.5.1)禁止含有个人(自己或其他ID)信息,如姓名、地址、电话号码、联络方式等;
1.5.2)禁止粗俗不雅,侮辱或攻击性文字或色情、暴力、恐怖图片;
1.5.3)禁止广告性质文字、图片、视频、网站链接,联络方式等信息;
1.5.4)禁止镶嵌恶意代码;
1.5.5)禁止政治敏感信息。
此要求将同时补充进《站规之一:ID管理篇》中。
签名档审批将以此为标准,不符合的烦请修改。谢谢!
未名站务组
2010.02.09
m**k
发帖数: 18660
15
来自主题: JobHunting版 - 几道跟Linux有关的面试题
这个是 试 出来的。
首先有人发现 那个lib使用了不安全的function
要记住stack里面有 buffer还有返回地址
这样如果buffer足够长,就有可能可以盖住/更改返回地址,
指向你的一部分恶意代码。
你可以看看这个
http://www.phrack.org/issues.html?id=14&issue=49

the
o**********e
发帖数: 18403
16
【 以下文字转载自 SanFrancisco 讨论区 】
发信人: valleyblvd (石头大叔), 信区: SanFrancisco
标 题: 和更优秀的人一起创业(4/4南加创业之夜)
发信站: BBS 未名空间站 (Fri Apr 4 04:48:20 2014, 美东)
发信人: valleyblvd (石头大叔), 信区: StartUp
标 题: 让优秀的人才和你做朋友(4/4南加创业之夜)
发信站: BBS 未名空间站 (Thu Apr 3 21:56:56 2014, 美东)
开始热闹了40多天了。我们搞的打车软件,一切都还挺顺的。最好的就是。
洛杉矶的司机都知道我们了。知道我们的哦乘客还不多,只有一千多。但是,知道我们
的司机有200多。 作为我们的第一批的 early adopter的pool差不多够了。我们的老客
人的回头率非常高? 对我们的司机非常满意。当然,在最开始的时候,我们对司机的
培训做的很好也是有关系的。
app的wire frame 改了又该。 和技术员的讨论也是越来越深入了。 服务器后台用什么
? 如何防止恶意代码? 怎么让用户对我们产... 阅读全帖

发帖数: 1
17
不是刷题就是在做跟刷题相关的事情为刷题做准备。
喜欢写代码。
Q***N
发帖数: 2972
18
1.5)签名档规定:(Rev新增加此项 于2010.02.09)
1.5.1)禁止含有个人(自己或其他ID)信息,如姓名、地址、电话号码、联络方式等;
1.5.2)禁止粗俗不雅,侮辱或攻击性文字或色情、暴力、恐怖图片;
1.5.3)禁止广告性质文字、图片、视频、网站链接,联络方式等信息;
1.5.4)禁止镶嵌恶意代码;
1.5.5)禁止政治敏感信息。
俱乐部的信息应该可以的吧, 有不包括如姓名、地址、电话号码、联络方式等"
v********d
发帖数: 3531
19
开始热闹了40多天了。我们搞的打车软件,一切都还挺顺的。最好的就是。
洛杉矶的司机都知道我们了。知道我们的哦乘客还不多,只有一千多。但是,知道我们
的司机有200多。 作为我们的第一批的 early adopter的pool差不多够了。我们的老客
人的回头率非常高? 对我们的司机非常满意。当然,在最开始的时候,我们对司机的
培训做的很好也是有关系的。
app的wire frame 改了又该。 和技术员的讨论也是越来越深入了。 服务器后台用什么
? 如何防止恶意代码? 怎么让用户对我们产生感情? (跑偏了)
4/4 洛杉矶的创业大会,我也要上台去。 呵呵,只有1分钟,希望好好的推广一下自己。
2014.4.4
LA创业之夜
百名华人创业者
齐聚LA Downtown!
明天又是普创体现价值的一天。
明天也将执行paperless方针。
Mixer信息将分享在微信群。
请记得带上你的手机和名片。
为了方便大家提前了解团队,以下是团队信息及简单描述。如有信息描述不准确,请见
谅。如有团队信息遗漏,也请见谅。明天是你表现的舞台,是你代表团队表现的舞台。
确认参与的创业团队(排名不分先后)
Pr... 阅读全帖
E**********r
发帖数: 2743
20
那个kh犯了版规,该封。扯别的容易让人感觉别有用心。 :)
《站规之一:ID管理篇》
一、新手注册
1)新注册ID名称、昵称、头像、签名档、说明档:
1.1)禁止注册非法或不雅的ID和昵称;
1.2)禁止带有广告性质的名称、图片、Logo、照片或链接;
1.3)禁止冒用本站网友的真人肖像作为自己的头像;
1.4)禁止如色情、暴力、恐怖等不雅图片或照片作为头像;
1.5)签名档规定:(Rev 新增加此项 于2010.02.09)
1.5.1)禁止含有个人(自己或其他ID)信息,如姓名、地址、电话号码、联络方式等;
1.5.2)禁止粗俗不雅,侮辱或攻击性文字或色情、暴力、恐怖图片;
1.5.3)禁止广告性质文字、图片、视频、网站链接,联络方式等信息;
1.5.4)禁止镶嵌恶意代码;
1.5.5)禁止政治敏感信息。
注:注册账号中含以上内容时,站方有判断权,会视情况提出警告、或封禁ID,同时本
站保留取消其资格的权利。
v********d
发帖数: 3531
21
【 以下文字转载自 StartUp 讨论区 】
发信人: valleyblvd (石头大叔), 信区: StartUp
标 题: 让优秀的人才和你做朋友(4/4南加创业之夜)
发信站: BBS 未名空间站 (Thu Apr 3 21:56:56 2014, 美东)
开始热闹了40多天了。我们搞的打车软件,一切都还挺顺的。最好的就是。
洛杉矶的司机都知道我们了。知道我们的哦乘客还不多,只有一千多。但是,知道我们
的司机有200多。 作为我们的第一批的 early adopter的pool差不多够了。我们的老客
人的回头率非常高? 对我们的司机非常满意。当然,在最开始的时候,我们对司机的
培训做的很好也是有关系的。
app的wire frame 改了又该。 和技术员的讨论也是越来越深入了。 服务器后台用什么
? 如何防止恶意代码? 怎么让用户对我们产生感情? (跑偏了)
4/4 洛杉矶的创业大会,我也要上台去。 呵呵,只有1分钟,希望好好的推广一下自己。
2014.4.4
LA创业之夜
百名华人创业者
齐聚LA Downtown!
明天又是普创体现价值的一天。
明天也将执行paperl... 阅读全帖
v********d
发帖数: 3531
22
【 以下文字转载自 StartUp 讨论区 】
发信人: valleyblvd (石头大叔), 信区: StartUp
标 题: 让优秀的人才和你做朋友(4/4南加创业之夜)
发信站: BBS 未名空间站 (Thu Apr 3 21:56:56 2014, 美东)
开始热闹了40多天了。我们搞的打车软件,一切都还挺顺的。最好的就是。
洛杉矶的司机都知道我们了。知道我们的哦乘客还不多,只有一千多。但是,知道我们
的司机有200多。 作为我们的第一批的 early adopter的pool差不多够了。我们的老客
人的回头率非常高? 对我们的司机非常满意。当然,在最开始的时候,我们对司机的
培训做的很好也是有关系的。
app的wire frame 改了又该。 和技术员的讨论也是越来越深入了。 服务器后台用什么
? 如何防止恶意代码? 怎么让用户对我们产生感情? (跑偏了)
4/4 洛杉矶的创业大会,我也要上台去。 呵呵,只有1分钟,希望好好的推广一下自己。
2014.4.4
LA创业之夜
百名华人创业者
齐聚LA Downtown!
明天又是普创体现价值的一天。
明天也将执行paperl... 阅读全帖
v********d
发帖数: 3531
23
【 以下文字转载自 StartUp 讨论区 】
发信人: valleyblvd (石头大叔), 信区: StartUp
标 题: 让优秀的人才和你做朋友(4/4南加创业之夜)
发信站: BBS 未名空间站 (Thu Apr 3 21:56:56 2014, 美东)
开始热闹了40多天了。我们搞的打车软件,一切都还挺顺的。最好的就是。
洛杉矶的司机都知道我们了。知道我们的哦乘客还不多,只有一千多。但是,知道我们
的司机有200多。 作为我们的第一批的 early adopter的pool差不多够了。我们的老客
人的回头率非常高? 对我们的司机非常满意。当然,在最开始的时候,我们对司机的
培训做的很好也是有关系的。
app的wire frame 改了又该。 和技术员的讨论也是越来越深入了。 服务器后台用什么
? 如何防止恶意代码? 怎么让用户对我们产生感情? (跑偏了)
4/4 洛杉矶的创业大会,我也要上台去。 呵呵,只有1分钟,希望好好的推广一下自己。
2014.4.4
LA创业之夜
百名华人创业者
齐聚LA Downtown!
明天又是普创体现价值的一天。
明天也将执行paperl... 阅读全帖
r*****g
发帖数: 9999
24
来自主题: Seattle版 - 恶意攻击一下MS
撇开写代码效率不谈,每个人有自己的office还是舒服多了,跟人meeting,自己想问
题,哪怕是灌水都更高效一些。
另外你说的msn是指windows live吗?我刚开始用live,感觉没有大家说的那么不堪啊
,界面比gmail好看多了。
q*c
发帖数: 9453
25
来自主题: Seattle版 - 恶意攻击一下MS
这就和癌细胞一样, 论挣养分没啥细胞干的过,
但是基本是负生产力, 没法子,人这生物就这衰样
cubic 大家不知道做过没, 反正我是都坐过, 单间实在是高效率的地方,
一天下来聊天的人都没几个, 话都说不了几句, 昏头脑涨的。
cubic....只要同事关系不是很坏, 那聊天起来就没底, 呵呵。愉快。
反正大家效率一起下来, 上面没啥话说, 呵呵。

得很
都是
说这
,然
代码
z***e
发帖数: 5393
26
来自主题: Seattle版 - 这里有微软msn和hotmail组的吗?
刚刚做了你的test,很遗憾的是,iphone完全没有所谓的这种“安全考虑”,我在
General->Date&Time里面把自动时间设为off,然后人工把日期改成10月30号10点半,
然后到app store里面装了个天涯论坛的免费阅读器,一切正常。
软件首先是usability,要可用的前提下,再去谈什么安不安全。如果你的软件都无法
使用,安全无从谈起。live messenger因为没给你们赚钱,所以才敢这么乱搞,直接不
让用户登录。嘿嘿,如果live id跟win8整合了,你敢不敢要求说如果用户机器日期不
正常,就不让用户登录win8??
任何软件,大到一个系统,小到一个function,都首先要确保“可用”。你写一个
search list的function,因为list是empty,你就直接甩个exception出来?或者返回一
个ERROR_INVALID_PARAMETER?你就认为empty list很可能是用户机器被hack了,有人
在运行恶意代码??
更不要说这个“日期发生改变”简直是一个weak到不能再weak的“用户机器被hack”的
条件。你今天敢说,如果... 阅读全帖
R*2
发帖数: 1631
27
来自主题: Football版 - 牛仔现在hot的原因
换一个当然不难,但是这是原则问题了,我用哪个头像是我的自由啊。
新版副bigblue也知道没有具体条款可以强迫我改头像。
只能动用民意来了个“如果我要求这个ID必须换一个头像 以免继续搅乱视听 你们
支持么”。
也许是我潜水joke版久了,那里相同头像多了,看贴一定先看ID啊。
未来我也许会换的,但是现在我肯定不会换头像的,换了就是我屈服管理层无理要求了
。我加上新签名希望可以帮助各位分辨,另2=/=3! :)
附上
站规如下我没有违反,同时也没有版规(没找到)禁止我使用何种头像。
一、新手注册
1)新注册ID名称、昵称、头像、签名档、说明档:
1.1)禁止注册非法或不雅的ID和昵称;
1.2)禁止带有广告性质的名称、图片、Logo、照片或链接;
1.3)禁止冒用本站网友的真人肖像作为自己的头像;
1.4)禁止如色情、暴力、恐怖等不雅图片或照片作为头像;
1.5)签名档规定:(Rev 新增加此项 于2010.02.09)
1.5.1)禁止含有个人(自己或其他ID)信息,如姓名、地址、电话号码、联络方式等;
1.5.2)禁止粗俗不雅,侮辱或攻击性文字或色情、暴力、恐怖图片;
1.5... 阅读全帖
i****n
发帖数: 13151
28
来自主题: Piebridge版 - 心灵是操作系统

恋爱是恶意代码,看着没事,久而久之就被迫害了。。。。
e*****n
发帖数: 3129
29
来自主题: TrustInJesus版 - 俺对“顺服”有了更深邃的理解
俺打听过
理论上讲,站规最大
站规关于签名档的规定:
1.5)签名档规定:(Rev 新增加此项 于2010.02.09)
1.5.1)禁止含有个人(自己或其他ID)信息,如姓名、地址、电话号码、联络方式等;
1.5.2)禁止粗俗不雅,侮辱或攻击性文字或色情、暴力、恐怖图片;
1.5.3)禁止广告性质文字、图片、视频、网站链接,联络方式等信息;
1.5.4)禁止镶嵌恶意代码;
1.5.5)禁止政治敏感信息。
l*****d
发帖数: 754
30
谢谢提醒,因为版面的敏感性,不得不稍微严格一点,何况签名档应当视为发言
的一部分,并且是重复性发言。
站规:
1.5)签名档规定:(Rev 新增加此项 于2010.02.09)
1.5.1)禁止含有个人(自己或其他ID)信息,如姓名、地址、电话号码、联络方式等;
1.5.2)禁止粗俗不雅,侮辱或攻击性文字或色情、暴力、恐怖图片;
1.5.3)禁止广告性质文字、图片、视频、网站链接,联络方式等信息;
1.5.4)禁止镶嵌恶意代码;
1.5.5)禁止政治敏感信息。
l*****y
发帖数: 9433
31
那么这么一句话是含有
个人(自己或其他ID)信息,如姓名、地址、电话号码、联络方式?
粗俗不雅,侮辱或攻击性文字或色情、暴力、恐怖图片?
广告性质文字、图片、视频、网站链接,联络方式等信息?
镶嵌恶意代码?
政治敏感信息?

等;
c********1
发帖数: 421
32
来自主题: BuildingWeb版 - 前两天网站居然被黑了
这些后门文件是如何被成功上传的?又是如何被成功运行的?
哪怕连mitbbs这种技术烂站,都能做到防恶意代码上传并运行
c********1
发帖数: 421
33
来自主题: BuildingWeb版 - 前两天网站居然被黑了
这些后门文件是如何被成功上传的?又是如何被成功运行的?
哪怕连mitbbs这种技术烂站,都能做到防恶意代码上传并运行
c******e
发帖数: 1032
34
不断用恶意代码暴力填充内存,然后随便填一个值进去(就是靠谱的虚拟内存地址)
z**r
发帖数: 17771
35
【 以下文字转载自 ScitechNews 讨论区 】
发信人: Cnews (chinanews), 信区: ScitechNews
标 题: [KJPT]思科被指存技术漏洞 严重威胁我国金融信息安全(图)
发信站: BBS 未名空间站 (Tue Mar 5 01:10:39 2013, 美东)
编者按:人类进入21世纪后,国家信息安全问题变得日益重要,目前很多发达国家都已经将信息安全上升到国家核心利益战略层面。这一点在国家金融信息安全领域方面尤为突出,美国政府甚至于将金融信息安全视为仅次于恐怖袭击的前沿阵地。
事实上,自去年10月9日美国众议院情报委员会发布调查报告称,以华为、中兴等中国电信设备企业可能对美国带来安全威胁为由,要求政府机构及企业免购其设备,到近期美国制造中国军方黑客总部事件频频指责中国黑客组组威胁其国家安全,都无疑为我国敲响了“国家信息安全”的警钟。
相比之下,我国在信息安全领域的情况却十分堪忧。由于缺乏清晰的信息安全意识和相应的市场审查准入机制,包括金融、军工、能源、民航在内的诸多核心敏感领域,在关键设备和服务的采购上,使得以思科为代表的外资设备厂商能够得以长... 阅读全帖
y*z
发帖数: 3244
36
来自enSilo的研究人员在今年5月首次在AVG上发现了一个安全漏洞,该漏洞可被攻击者
利用,并且能够因此获取和杀软进程相同的权限,从而达到入侵系统的目的。该机构研
究人员随后又在卡巴斯基和McAfee上发现了相同的漏洞。
以AVG为例,这款杀软在运行时需要创建一个拥有完全读写执行权限的内存空间,该安
全漏洞正与此有关。通常情况下,上述高权限内存空间并不是随机分配,而是经常与其
他程序共享。如果攻击者了解到这个特点,并且能够找到地址空间的位置,那么就可以
强行让恶意代码在内存空间执行,并且获取和杀软进程相同的权限。
AVG在被enSilo通知后不久,enSilo随后又检测出“McAfee病毒扫描企业版8.8”和“卡
巴斯基安全套装2015”含有同样的漏洞
不知道是不是给政府秘密监控部门留后门用的。
k***5
发帖数: 583
37
来自主题: Programming版 - 用haskell写网站是否不容易被攻击
原文看来是从什么英文文章翻译过来,加了点自我吹嘘。 还是直接看原始的来源:
http://danamodio.com/appsec/research/spring-remote-code-with-ex
文章里揭露了一个Spring 3.0.6 里Spring Expression Language Support的漏洞,导
致恶意代码在Spring server里执行。
该漏洞修复在以下:
http://support.springsource.com/security/cve-2011-2730
而且是系统设置的问题:
Aside from EL-specific measures, we generally recommend against passing non-
validated request parameters into JSP tag attributes which prevents not only
the potential for double evaluation but also other forms of exploitation
based on... 阅读全帖
b***i
发帖数: 3043
38
恶意代码能干什么呢?运行在我自己的浏览器上,它能够素提交表格吗?
那么多骗QQ密码的,写个JS,让任何人看网站的时候自动上传随机的密码给那些网站如
何?
b***i
发帖数: 3043
39
如果poke, 也会出现恶意代码把?
b***i
发帖数: 3043
40
如果poke, 也会出现恶意代码把?
w********m
发帖数: 1137
41
来自主题: Programming版 - r shiny reactive programming
既然有web form做交互,总有坏人尝试各种各样的injection。
不知道R如何escape掉这些恶意代码的。
希望 shiny把安全性做好。
首页 上页 1 2 3 4 5 6 7 8 下页 末页 (共8页)