<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>中国白客联盟 - 业界新闻（Industry News）</title>
    <link>http://www.chinabaiker.com/forum-54-1.html</link>
    <description>Latest 20 threads of 业界新闻（Industry News）</description>
    <copyright>Copyright(C) 中国白客联盟</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Wed, 15 Apr 2026 11:53:11 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.chinabaiker.com/static/image/common/logo_88_31.gif</url>
      <title>中国白客联盟</title>
      <link>http://www.chinabaiker.com/</link>
    </image>
    <item>
      <title>对APT34泄露工具的分析——HighShell和HyperShell</title>
      <link>http://www.chinabaiker.com/thread-3344-1-1.html</link>
      <description><![CDATA[来源文章：http://www.4hou.com/technology/17565.html


0x00 前言最近APT34的6款工具被泄露，本文作为分析文章的第二篇（第一篇文章回顾），仅在技术角度对其中的HighShell和HyperShell进行分析。参考资料：http://m ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201904/27/165822rrdttqau3jrzqtsm.jpg" length="12521" type="image/jpeg" />      <pubDate>Sat, 27 Apr 2019 08:58:21 +0000</pubDate>
    </item>
    <item>
      <title>【技巧】情报分析之图片挖掘</title>
      <link>http://www.chinabaiker.com/thread-3291-1-1.html</link>
      <description><![CDATA[本篇文章的内容均是广西平桂区检察院的黄舜龙老师的实操案例，相信大家看了以后一定又会有新的启迪和收获。一、新世纪日航饭店待挖掘图片：挖掘思路及过程：1、图片放大，可以模糊看到大巴车侧面有“北汽集团”几个字，通 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201805/08/201155kkh722f985t96hn5.jpg" length="62736" type="image/jpeg" />      <pubDate>Tue, 08 May 2018 12:10:45 +0000</pubDate>
    </item>
    <item>
      <title>C0594组织恶意挖矿攻击，已攻陷数千个网站</title>
      <link>http://www.chinabaiker.com/thread-3286-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/articles/web/167620.html

0×1 概况
腾讯御见威胁情报中心近期监测发现，包括传统企业、互联网公司、学校和政府机构等在内的多个网站网页被植入挖矿JS脚本。经分析，该批站点中的 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201804/27/093841r9di9vsz2s9if5bf.jpg" length="156100" type="image/jpeg" />      <pubDate>Fri, 27 Apr 2018 01:38:41 +0000</pubDate>
    </item>
    <item>
      <title>周鸿祎谈Facebook信息泄漏事件：不能让用户成为透明人</title>
      <link>http://www.chinabaiker.com/thread-3273-1-1.html</link>
      <description><![CDATA[最近几天，有关Facebook用户隐私信息被滥用的事件影响非常大。大家讨论也非常多，我看了下，觉得和我前阵子在两会上关于“用户隐私信息保护三原则“的提案关联非常大，所以也分享下我对这个事情的看法。事件起源于一家名为Cambridge Analytica的公司，这家公司专门从事 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>ERROR:</author>
      <pubDate>Sat, 24 Mar 2018 16:06:36 +0000</pubDate>
    </item>
    <item>
      <title>记一次诈骗反制行动 | 电信诈骗犯偶遇白帽子，一顿操作惨遭反杀</title>
      <link>http://www.chinabaiker.com/thread-3252-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/news/160483.html


临近年底，随着买物置衣购票等年终消费在网上的提升，电信网络诈骗也趁机出现“抬头”趋势。赛门铁克的最新数据显示，在2017年，每131封电子邮件中就有一封是恶 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201801/17/202621fgj0b7egeetdjgbt.jpg" length="27598" type="image/jpeg" />      <pubDate>Wed, 17 Jan 2018 12:26:20 +0000</pubDate>
    </item>
    <item>
      <title>为什么用苹果手机的人去莆田系医院治不好病？</title>
      <link>http://www.chinabaiker.com/thread-3212-1-1.html</link>
      <description><![CDATA[先上一张图截图来自知乎不愧是技术起家，百度把技术向利润的转化应用到极致，“黄金眼”一看就很赚钱！我们今天来说一说这个“百度黄金眼”是个啥。说之前要表扬一下百度的公关部门，自从知乎昨天曝光了这个问题以后，百 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201710/23/192052aezxe7n7nsqle6ts.jpg" length="108263" type="image/jpeg" />      <pubDate>Mon, 23 Oct 2017 11:18:55 +0000</pubDate>
    </item>
    <item>
      <title>能从银行卡中读出身份证号码，你信吗？</title>
      <link>http://www.chinabaiker.com/thread-3210-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/articles/terminal/150644.html

能从银行卡中读出身份证号你信吗？
提到敏感信息大家首先会想到身份证号，如果身份证号泄露会发生哪些危害呢，违法分子用来办信用卡、挂失你的银行 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201710/21/192659darvizryoov2yx8o.jpg" length="70925" type="image/jpeg" />      <pubDate>Sat, 21 Oct 2017 11:26:58 +0000</pubDate>
    </item>
    <item>
      <title>知名终端模拟软件XSHELL多版本存在后门，或上传用户服务器账号密码！</title>
      <link>http://www.chinabaiker.com/thread-3174-1-1.html</link>
      <description><![CDATA[简介：[hr]Xshell是一款强大,著名的终端模拟软件，被广泛的用于服务器运维和管理,Xshell支持SSH，SFTP，TELNET，RLOGIN和SERIAL功能。它提供业界领先的性能和强大功能，在免费终端模拟软件中有着不可替代的地位。企业版 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201708/14/125036t5u9gqpygg5g4811.png" length="355246" type="image/jpeg" />      <pubDate>Mon, 14 Aug 2017 04:51:00 +0000</pubDate>
    </item>
    <item>
      <title>如何通过一台电脑黑掉一个国家？</title>
      <link>http://www.chinabaiker.com/thread-3169-1-1.html</link>
      <description><![CDATA[注释：此检测部分已经授权，其它部分存在争议，但非黑产行为，要买数据的勿扰。
前言先举个例子，你在注册FreeBuf的时候，主要是填写邮箱账号来注册。继续往下想，中国的互联网公司为了规范实名制注册，大部分邮箱都会要 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201709/22/230251l4nvkurm4m934umy.jpg" length="25609" type="image/jpeg" />      <pubDate>Thu, 27 Jul 2017 12:36:32 +0000</pubDate>
    </item>
    <item>
      <title>VMware 12.5.5以及以下版本逃逸漏洞，可控制宿主机</title>
      <link>http://www.chinabaiker.com/thread-3164-1-1.html</link>
      <description><![CDATA[客户端-to-宿主 的逃逸exploitVMware Escape Exploit适用于 VMware WorkStation 12.5.5 及以前版本主机: Win10 x64编译工具: VS2013测试版本 on VMware 12.5.2 build-4638234EXP : https://github.com/unamer/vmware_es ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201707/20/231645r0ommp9pnm7qp064.gif" length="1424932" type="image/jpeg" />      <pubDate>Thu, 20 Jul 2017 15:15:32 +0000</pubDate>
    </item>
    <item>
      <title>黑吃黑：优雅爆菊小黑webshell后门箱子</title>
      <link>http://www.chinabaiker.com/thread-2962-1-1.html</link>
      <description><![CDATA[前因：


在群内看到有人分享免杀木马

第一感觉哪有这种好事，于是下载下来开始分析


用编辑器打开开始读代码
我们可以看到第三行代码如下：

代码为：UserPass=\&quot;admin123\&quot;  \'密码
一般WEB端后门大多都是会 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201706/15/113708o0lupzr0nuiciphn.jpg" length="58334" type="image/jpeg" />      <pubDate>Thu, 15 Jun 2017 03:37:07 +0000</pubDate>
    </item>
    <item>
      <title>webshell事件处置之徐老师徒手抓小黑客</title>
      <link>http://www.chinabaiker.com/thread-2961-1-1.html</link>
      <description><![CDATA[客户名称：某高校事件类型：服务器入侵事件问题主机情况描述：服务器被上传webshell，建立隐藏用户，克隆账号，网站源代码被删除。事件处理过程：
0x01 应急响应某天，接到一线反馈，客户的服务器被黑，网站源代码被删， ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201706/15/112759e3vpin4l1hv1nv81.jpg" length="70331" type="image/jpeg" />      <pubDate>Thu, 15 Jun 2017 03:27:17 +0000</pubDate>
    </item>
    <item>
      <title>江苏警方专项打击黑客攻击和侵犯公民个人信息犯罪 已抓获699名嫌疑人</title>
      <link>http://www.chinabaiker.com/thread-2952-1-1.html</link>
      <description><![CDATA[扬子晚报网6月12日讯（通讯员 苏宫新 记者 于英杰）每天接到各种推销电话，有时还有骗子出没，乱象背后，是个人信息遭侵犯。从3月10日起，公安部部署全国公安机关打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动。记者从江苏省公安厅网络安全保卫总队获悉，专 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
      <pubDate>Mon, 12 Jun 2017 06:51:50 +0000</pubDate>
    </item>
    <item>
      <title>Joomla! 3.7 Core SQL Injection附POC（CVE-2017-8917）</title>
      <link>http://www.chinabaiker.com/thread-2947-1-1.html</link>
      <description><![CDATA[During regular research audits for our Sucuri Firewall (WAF), we discovered a SQL Injection vulnerability affecting Joomla! 3.7 – CVE-2017-8917. The vulnerability is easy to exploit and doesn’t require a ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201706/11/193306vzd4hhwh2t6hihwh.jpg" length="29989" type="image/jpeg" />      <pubDate>Sun, 11 Jun 2017 11:33:05 +0000</pubDate>
    </item>
    <item>
      <title>苏州男子盗取企业信息 索要比特币获刑三年</title>
      <link>http://www.chinabaiker.com/thread-2945-1-1.html</link>
      <description><![CDATA[近日，苏州市吴中区法院审理了一起类似案件，黑客利用了企业数据库漏洞，向企业索要 20 个比特币黑客最终被抓获。现代快报记者了解到，法院以敲诈勒索罪判处赵某有期徒刑 3 年，并处罚金 2000 元。\&quot; 你们的数据库泄露了。如果这些数据落到黑客手中，将对你们公司造成不 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
      <pubDate>Sun, 11 Jun 2017 11:31:54 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2017-1000367</title>
      <link>http://www.chinabaiker.com/thread-2944-1-1.html</link>
      <description><![CDATA[2017年5月30日,国外安全研究人员发现Linux环节下，可以通过sudo实现本地提权漏洞，漏洞编号为CVE-2017-1000367，该漏洞几乎影响了所有Linux系统。 
具体详情如下:                                   
                                          [hr]漏洞编号:  
CV ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
      <pubDate>Sun, 11 Jun 2017 11:31:21 +0000</pubDate>
    </item>
    <item>
      <title>这种病毒全球大爆发！昨晚杭州多所大学校园网被黑，学生收到一封信：想解锁，请付3...</title>
      <link>http://www.chinabaiker.com/thread-2909-1-1.html</link>
      <description><![CDATA[首先先放个“解决”办法（https://www.zhihu.com/pin/846570592869183488#comment-280580859）：
1:打开自己的那个勒索软件界面，点击copy. （复制黑客的比特币地址）
2:把copy粘贴到btc.com （区块链查询器）
3:在区 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201705/13/121112ukhqizqpmcgcpr44.jpg" length="154899" type="image/jpeg" />      <pubDate>Sat, 13 May 2017 04:11:12 +0000</pubDate>
    </item>
    <item>
      <title>看我如何综合利用3个安全问题成功劫持Flickr账户获得7千美元漏洞赏金</title>
      <link>http://www.chinabaiker.com/thread-2908-1-1.html</link>
      <description><![CDATA[Flickr（ flickr.com）为雅虎Yahoo旗下图片和视频分享平台，提供免费及付费数位照片视频储存、分享和线上社交应用服务。本文中作者通过身份认证参数控制、外部链接重定向和图片处理绕过3个安全问题的综合利用，最终成功实 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201705/11/223140h6j6lj882y49vt99.jpg" length="36961" type="image/jpeg" />      <pubDate>Thu, 11 May 2017 14:31:40 +0000</pubDate>
    </item>
    <item>
      <title>侵犯公民个人信息犯罪典型案例</title>
      <link>http://www.chinabaiker.com/thread-2905-1-1.html</link>
      <description><![CDATA[侵犯公民个人信息犯罪典型案例目录
1.邵保明等侵犯公民个人信息案
2.韩世杰、旷源鸿、韩文华等侵犯公民个人信息案
3.周滨城等侵犯公民个人信息案
4.夏拂晓侵犯公民个人信息案
5.肖凡、周浩等侵犯公民个人信息案
6. ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201705/10/085021r3jh03d9sr7dhpuh.jpg" length="75185" type="image/jpeg" />      <pubDate>Wed, 10 May 2017 00:50:21 +0000</pubDate>
    </item>
    <item>
      <title>Intel存在9年的漏洞利用方法简单，请务必尽快修复！</title>
      <link>http://www.chinabaiker.com/thread-2899-1-1.html</link>
      <description><![CDATA[上周存在长达九年之久的Intel漏洞曝光！直白点儿说：自从2010年起，英特尔出售所有具有远超控制功能的芯片中含有一个严重的漏洞，可以让攻击者获得目标电脑的高级权限。本文将介绍该漏洞的成因和测试验证方法！ 该漏洞主 ...]]></description>
      <category>业界新闻（Industry News）</category>
      <author>admin</author>
<enclosure url="http://www.chinabaiker.com/data/attachment/forum/201705/07/232316o6r0r01e7r4r061r.jpg" length="67768" type="image/jpeg" />      <pubDate>Sun, 07 May 2017 15:23:16 +0000</pubDate>
    </item>
  </channel>
</rss>