首页 | 注册 | 登录 | 搜索 | 标签 | 关于
浏览模式: 标准 | 列表

用S60手机的小心了

公告 https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt
http://www.sebug.net/exploit/5509/
演示视频 https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-demo.avi

攻击方法:
E50 上测试成功 S60 v3.0系统,我的e61i,e71也挂了。呼呼
只用发送一次email格式的SMS,"123456789@123456789.1234567890123 "(末尾有空格)到被攻击手机
注意: 发送的恶意短信,接收方是没有提示的
攻击成功后, 被攻击手机将无法收到后续短信.

S60 v3.1稍微好点的地方是需要发送11次,而且被攻击手机接收新的正常短信时,至少有个"内存不足"的提示
nokia没更新固件前,
为了验证自己没被黑,每天发一条短信给10086,看是能否收到回复.

鉴于该漏洞的严重危害性,提醒所有使用上述机型的机友:
1.S60 3.1系统的手机,进入短信息收件箱时,出现“内存不足,请删除一些短信”等提示时,很可能已经中招。
2.其他上述提及但非3.1系统的手机,长时间收不到短信息。

解决办法:
下载并安装专杀工具(已签名):
forticleanup_cursesms_v_1_0_3_signed.rar

MD5: 6DA7A9BAC28DCB290F8893D9B3A16BF3
SHA1: 61B7D2C5CA9E86A4BEC35523363883CCCA9AA713

如果感觉有异常,就看看http://www.fortiguardcenter.com/mobile/cleanup.html 吧,还是不行的话就直接*#7370#吧.

Tags: nokia, 漏洞

新年快乐

祝大家2009牛气冲天!

感谢所有的朋友们,感谢CCTV,感谢MTV,感谢……

http://www.cha88.cn/,7j(贱贱贱贱贱贱贱)的站点改版了,还做了浏览器语言判断,奶奶的,学我。不过配色和特效,看起来还是cool。恭喜恭喜,恭喜发财,希望大家在新的一年里面,每天数钱数得手抽筋。。。。

新年快乐新年快乐

绝对娱乐,绝对娱乐,上个图

7j.jpg

大小: 14.95 K
尺寸: 286 x 348
浏览: 8 次
点击打开新窗口浏览全图

Tags: 新年, 快乐, 2009

到北京了

第一次火车到北京,上来吱一声。第一次发现火车很豪华。

北京已经是早上7点多了,竟然还没天亮。冷是冷呢点,但不过还好吧,比起上海要好一点。

明年回去。哈哈

Tags: 北京, 工作

ie0day扯淡

ie0day爆了,火了。

无意间发现http://bbs.360safe.com/redirect.php?tid=597258&goto=lastpost,竟然是非专业人士捕获到提交的。

每年年底都有些大东东出来,今年也不例外。

建议大家试试tk的“针对当前这个漏洞的临时解决方案”、MJ的“全球首发补丁”、Killer的巡警和IC的门神

Tags: ie, 0day

第一次感到工作的压力

最近项目上的失利,让我第一次感到了工作的压力。虽然在努力的调整自己,但是无形的压力还是有点让我窒息。

看来在乙方是相对正确的,可以逼迫自己变得更强悍。只有将压力转变成动力,才能走向成功。

最近在看一些TM和PM方面的东西,好好学习学习时间控制和项目管理。
-------------------------------------------------------------------

上周一个朋友结婚,再次恭喜老陈 ^_^

事情太多,再叙……

Tags: 生活, 工作

依然Check MD5(md5sum for pl)

md5sum-for-pl
校验文件的准确性.
两个使用了不同的函数,在执行效率上checkmd5sum.pl 比checkmd5sum_find.pl要快。
1.checkmd5sum.pl
2.checkmd5sum_find.pl

» 阅读全文

Tags: perl, 安全, 审计

新装备

Tags: 装备, 键盘, 蓝牙

半个月后

半个月后
未命名.jpg

大小: 36.73 K
尺寸: 350 x 263
浏览: 50 次
点击打开新窗口浏览全图

Tags: 卡王

炮弹啊,红色炮弹

今天又收到一颗红色炮弹。先恭喜恭喜。

最近受到糖衣炮弹的轰炸,遍体鳞伤。

养伤中……

Tags: 红色炮弹

Check MD5(md5sum for php)

CheckMD5.php代码
  1. <?php  
  2. /******************************************************************   
  3. Check MD5(md5sum for php)   
  4. 2008-11-09   
  5. amxku.net   
  6.   
  7. 校验文件的准确性.   
  8. 在网站被入侵后,检查文件的准确性。   
  9.   
  10. *UIX下可以用md5sum * >md5sum 来得到所有文件的md5值,然后把两次得到的   
  11. MD5值来进行对比。   
  12.   
  13. 代码检查方面那么有一丁点用处,别的没什么用。   
  14. ******************************************************************/   
  15. echo '<meta http-equiv="Content-Type" content="text/html; charset=UTF-8"/>';
  16. echo '<title>Check MD5(md5sum for php)</title>';   
  17. check_md5(".");   
  18.   
  19. function check_md5($directory){   
  20.     $check_md5_dir = @opendir($directory);   
  21.     echo '<ul>';   
  22.     while ($file = @readdir($check_md5_dir)) {   
  23.     if ($file != "." && $file != "..") {   
  24.     if(is_dir("$directory/$file")){   
  25.         echo '<li><strong>'.$file.'</strong></li>';   
  26.         tree("$directory/$file");   
  27.     }else{   
  28.         echo '<li>'.$file.' ==> '.md5_file("$directory/$file").'</li>';   
  29.     }   
  30.     }   
  31.     }   
  32.     echo '</ul>';   
  33.     closedir($check_md5_dir);   
  34. }   
  35. ?>   

Tags: php, 安全, 审计, 代码