阿尔及利亚黑客组织Barbaros-DZ放出了入侵的大批中国政府站点
http://www.zone-h.org/archive/notifier=Barbaros-DZ
3686个中国政府站点遭黑客入侵
阿尔及利亚黑客组织Barbaros-DZ在被黑站点统计(Zone-h)上放出了入侵的大批中国政府站点,其中包括中央委员会、中国秘书处等站点
塔塔电子是印度一家电子与半导体制造商,同时也是苹果、特斯拉等 ...
吾爱破解网友 @Xiaojiakeji 日前发帖分享自己在韩国压缩管理器 B ...
目前大多数人工智能模型内置的安全机制都会阻止用户咨询有关生物 ...
安全研究员 @RDJGR 日前在社交媒体上公布 CVE-2026-50663 漏洞的 ...
卡巴斯基实验室日前发布报告称从 2025 年年底开始黑客就在利用壁 ...
参考文章:https://ht-sec.org/iis6-0-cve-20 ... g-shellcodego ...
# 从 Shiro 底层源码看 Shiro 漏洞## 前言Shiro 的漏洞已爆出很 ...
# 概述**本人技术菜,有些技术性如果错误,请大家指正。****本文 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.


评论21次
没啥前途
天朝的 Gov的网站…无言了…
唉很多的时候真的很无奈
应该是批量工具进行的,人那有那么多精神去弄。自动化工具还是比较多的。
X,过年了搞得同行还要去应急
都是ASP的。上次去他们网站看过
技术含量不高啊
政府网一般没人搞,所以洞比较多
会不会是自动化入侵工具搞的
国际太黑暗了。。。欺负我们国家。
这。。。。。。。这管理员也太那啥了。。。。
没关xi,反正政府的站点不怕搞的,曾经搞下某政府站点,管理员在桌面上留个txt说只要别动东西,不影响页面正常浏览,随便你怎么玩~~( 这个是什么工作态度~~~)
国内gov洞多,人人皆知,我也稍微分析过这伙人
gov的站都是外包给二流公司的,吃的是一流的回扣。。。。
中国政府的网站没有很好的维护团队吗?
谁能评估下这对中国政府的损失?有没有可能是出于获取情报的攻击?
看了下 大多数都很蛋疼 中国政府站 注入洞太多了
有一批是09年,利用动易 PowerEasy SiteWeaver CMS6.6以下版本的SQL注入,获得的
目测基本都把黑页去掉了,但漏洞依然存在,GOV站的安全问题在国内是最严重的,随便看个都满身洞洞
确认遭到这伙人的批量,分析日志,对方挖了几个脚本的漏洞。不过帮忙维护的几个GOV没问题。GOV本身洞子多,做到读写分离,外边放个WAF,基本上杜绝这类傻X