找回密碼
 註冊
樓主: 定風波

無日無之釣魚/有毒電郵

    [複製鏈接]
發表於 2016-1-23 23:09:30 | 顯示全部樓層
比錢人攪先可以整好D可能!
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-24 13:56:45 | 顯示全部樓層
回復 定風波 #1 的帖子

近期留行有 [email protected]
send 個 attachment document 俾乃.
因為好多公司 或 私人 都有 network connected scanner/printer, 用 email 方法 send 回自己.
其實個 word document 會 execute remote code
回覆 讚好 不讚 使用道具

舉報

 樓主| 發表於 2016-1-25 00:22:41 | 顯示全部樓層
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-25 04:58:14 | 顯示全部樓層
定風波 發表於 2016-1-25 00:22
即系話個attachment 唔系真 word file ?

真 word file, macro execute remote code
回覆 讚好 不讚 使用道具

舉報

 樓主| 發表於 2016-1-25 08:21:14 | 顯示全部樓層
HKOXSEX 發表於 2016-1-25 04:58
真 word file, macro execute remote code

新版本word,
舊版冇呢的功能
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-25 08:36:50 | 顯示全部樓層
HKOXSEX 發表於 2016-1-25 04:58
真 word file, macro execute remote code

Macro功能, ,可以話好大爭議,
Windows一個大安全漏洞, 就系的檔案唔可以assign rights 同 ownership。

在 unix  linux 系統之下, 個 word  file ownership 唔系 root,  冇execution right, 基本上就冇乜破壞力。

回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-25 09:58:51 | 顯示全部樓層
定風波 發表於 2016-1-25 08:21
新版本word,
舊版冇呢的功能

行到 VB 就好易出術
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-25 10:00:01 | 顯示全部樓層
馬後砲 發表於 2016-1-25 08:36
Macro功能, ,可以話好大爭議,
Windows一個大安全漏洞, 就系的檔案唔可以assign rights 同 ownership ...

新 Windows 行 Admin Right 之前問一問.
不過都易出事
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-26 05:27:28 | 顯示全部樓層
HKOXSEX 發表於 2016-1-25 10:00
新 Windows 行 Admin Right 之前問一問.
不過都易出事

个个都系唔睇YYY既啦!
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-26 12:01:09 | 顯示全部樓層
馬後砲 發表於 2016-1-26 05:27
个个都系唔睇YYY既啦!

有 D browsers add-on, Object stored in user area.
換左乃先.
等下次乃 一 click 即中招
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-26 21:07:37 | 顯示全部樓層
HKOXSEX 發表於 2016-1-26 12:01
有 D browsers add-on, Object stored in user area.
換左乃先.
等下次乃 一 click 即中招

以前行cgi-bin  ,  已經俾人嘈話危險, 漏洞百出,
而家越搞越大單
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-26 21:37:24 | 顯示全部樓層
馬後砲 發表於 2016-1-26 21:07
以前行cgi-bin  ,  已經俾人嘈話危險, 漏洞百出,
而家越搞越大單

由其是 D 大6汰戲Plug-in
trace browser network.
基本上將大部份 browsers action 都 send 俾企.
所以禾用 firefox 獨立 session 去汰
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-27 00:59:07 | 顯示全部樓層
HKOXSEX 發表於 2016-1-26 21:37
由其是 D 大6汰戲Plug-in
trace browser network.
基本上將大部份 browsers action 都 send 俾企.

電腦既野, 無論行邊個os, 大致上都了解到運作模式, 從而知道點防範。

而家最頭痕系的手機apps, 要攞既right多不勝數。
有的系明正言順出sms然後同營運商拆賬收入,
有的系收埋私隱
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-27 05:20:01 | 顯示全部樓層
馬後砲 發表於 2016-1-27 00:59
電腦既野, 無論行邊個os, 大致上都了解到運作模式, 從而知道點防範。

而家最頭痕系的手機apps, 要攞既 ...

有好大所為汰片 Apps.
都5明點解要 full access
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-27 06:44:17 | 顯示全部樓層
HKOXSEX 發表於 2016-1-27 05:20
有好大所為汰片 Apps.
都5明點解要 full access

连电筒app都要上網存取呀!
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-27 06:47:43 | 顯示全部樓層
馬後砲 發表於 2016-1-27 06:44
连电筒app都要上網存取呀!

正路 D 电筒app
又冇乜特別 access.
好多時其他 App (甚至 Wallpaper) 都有电筒功能
回覆 讚好 不讚 使用道具

舉報

發表於 2016-1-27 09:31:20 | 顯示全部樓層
HKOXSEX 發表於 2016-1-27 06:47
正路 D 电筒app
又冇乜特別 access.
好多時其他 App (甚至 Wallpaper) 都有电筒功能

小米手機 直頭系 system 功能
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2024-11-27 23:39

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回覆 返回頂部 返回列表