新浪微活动存在钓鱼漏洞用户信息恐泄露

这是真实案例,并且先是我转发引发起的一系列的案例。

漏洞证明:

通过漏洞可使系统自动发信息告诉你 已中奖 增加可信度!

这是发活动后3分钟内中招的用户

在十多分钟内我就收集到了300名的用户信息!

骗子证明:

我上微博时候发现有人转发了@茅台网上商城 发起的活动 一个砸金蛋的,因为链接地址属新浪 所以我相信了,狗屎的砸了一下发现中奖,按照页面提示写了个人信息。本想坐等奖可是后来觉得越来越不对劲,于是查了下。

 

两个月不上微博,刚上就给我们发中奖信息?夸张

由于时间原因,只上传了这些证明图片,经过我们的专业技术检查确定了这个活动为虚假钓鱼活动。且新浪微活动存在钓鱼漏洞。这个活动是属黑客的钓鱼行为,帐号已被黑客利用。在4.1日 10点半时已有8000人参与了此号发起的活动,也就是说有8000名用户的个人信息遭到了泄露。唉,悲哀啊。

按黑市价:一个用户的信息可以按RMB出售,一手信息为2-5RMB,按最便宜的2RMB 那么黑客此次可以非法获取8000*2=1.6W RMB 而且这个是最低价 假如按5RMB 那么就是8000*5=4W

如果信息转手卖掉 也就是我们说的二手 三手 多来数次 此黑客大约最低可以获得5-8W左右收益。蛋疼!!

具体的漏洞证明我们将在近日公布。本来是想今天公布的,但是由于漏洞利用方式简单,怕发出来被非法分子利用,所以坐等修复吧,漏洞已报乌云漏洞平台,漏洞修复后漏洞细节到时会发的。

91ri.org点评:不想说什么,我也中招了,大家自己以后小心点吧,只能这样了 – – 唉

感谢el4pse等人的帮助。

原文链接:http://www.91ri.org/2998.html

隐私泄露参考:http://wutongyu.info/2011/12/27/xieluyinsi/

百度手机地图发布,想找另一半?地图帮你忙!

手机地图大家都听过,但是能牵爱的手机地图你听过吗?

在4月1日的今天,对(就是传说中的愚人节)百度发布了这款手机地图。

百度手机地图客户端推出V4.001 beta版,主打“挚爱推荐”功能,依据用
户连续20天的搜索数据,推荐出生活轨迹最相匹配的TA。同时增加的离线导航和生活搜索功能,
也将是生活必备的“智囊团”!

主打3大功能:挚爱推荐、离线导航、生活搜索。

百度地图称“挚爱推荐”是结合GIS(地理信息系统)技术,推出的LBS(基于位置的服务)活动。用户在登录百度地图客户端后,若连续20天使用百度地图查找路线,系统就会自动记录用户的生活轨迹。此外,使用新版本后,只有经过用户授权系统才会记录用户的生活轨迹,且用户可清除这些信息。

愚人节?还喊寂寞吗?来下载百度手机地图测试版试试吧!

下载地址:http://shouji.baidu.com/map/index.html?from=1052&from=1052

新浪微博评论”被”关闭,原因当属恶意造谣?

 

新浪微博公告

各位微博用户:
最近,微博客评论跟帖中出现较多谣言等违法有害信息。为进行集中清理,从3月31日上午8时至4月3日上午8时,暂停微博客评论功能。清理后,我们将再开放评论功能。进行必要的信息清理,是为了有利于为大家提供更好的交流环境,希望广大用户理解和谅解。感谢大家的支持。

新浪微博
2012年3月31日

这是新浪在今天发出的一条公告。

早上8点开始,全部评论都被关闭。于是乎…各种猜测都众说纷纭,这次新浪与腾讯同时关闭评论理由竟然是为了辟谣?

其实不应为了辟谣而关闭评论,这种理由是不恰当,也是不合理的。(这一方面不能完全责怪新浪这种运营商,究其责任还是出在”有关部门”).

对于谣言:我们一般要有自己敏锐的眼光来分辨,对于一些常识的问题,例如早些时候有人发布的圆周率:不是3.14。大家应该去参考百度百科或者维基百科(维基百科比百度百科更有权威以及说服力)。而不应该人云亦云。对于一些历史的真相,也应该有自己的想法。

新浪官方工作人员就有自己的分辨真假消息的方法:

这里拿出来分享一下:http://www.zhihu.com/question/19612457/answer/13870918?utm_source=weibo&utm_medium=weibo_share&utm_content=share_answer&utm_campaign=share_button

当然了,作为一名普通的网民,我们应该维护一个好的网络环境,而不应该自己恶意造谣,恶意造谣以及散播谣言都是违法的。

本文纯属个人想法:)欢迎各位拍砖。

设计师?不会写网页代码?adobe muse助你成为网页设计师

如今,Adobe的产品线已经相对来说非常的完善,从开始的PS、到DW、AE、再到Flash,几乎什么产品都能看到有Adobe的影子。

行业内常常会将网页设计分成前段代码设计与前段UI设计。

你可能是一名出色的网页设计师,但如果你不会写代码的话,设计好的网页还要请别人去制作。

而现在Adobe打算为这些设计师解决这类问题。

这款代号为Adobe muse的产品,号称Muse提供网站地图、主页面、以及覆盖整个网站的工具,你可以很快完成网站规划,为设计做好准备。

设计完网站之后,你可以在Muse内部预览上线后的效果,然后对网站进行浏览器兼容性等测试,没有问题的话就可以上线。同时,Adobe网站上也列举了好多 Muse 成品网站,专业美观。允许设计师通过HTML5、CSS和JavaScript制作网页动画。无需Flash。

Muse会保持Beta版的免费直到2012年推出正式版为止。不像其他软件更新较慢,Muse的用户需要每个月交纳15至20美元不等的费用,通过Creative Cloud平台获得最新的在线资源。

文章参考:百度百科

硕思闪客精灵 flash反编译的利器

华丽的flash,背后隐藏了不为人知的AS代码。

不知大家是否有遇到这种情况:

看到漂亮的flash,想拿下来做二次处理,但是苦于没有源文件?

今天给大家推荐的硕思闪客精灵就是一款专门针对flash反编译的软件。

大家都知道,flash的中文意思就是闪,一闪而过。而搞flash的人的,则被称为闪客。

最新版本的已经支持转成html5了。

用的时候要注意,该软件毕竟是人家的。会修改IE主页。这个通过自己百度解决了。。不是探讨范围内。

用法也比较的简单:

将一个flash 拖进空白处。

点击导出,即可生成fla文件。。

这里需要注意的是,拖进去的flash 必须为swf格式的。。不然不能反编译哦。这也是这个软件的缺陷。。

总之,大家用着喜欢就好~

附:一些flash被反编译了之后,文件里头的一些名称不能还原,毕竟本人不是研究逆向的,所以不能为大家解答原因。

下载地址:http://xz.qjwm.com/down_622741.html

官方网站:http://www.shankejingling.com/