All News

  • New
28934 44/1447 |< < ... 39 40 41 42 43 44 45 46 47 48 ... > >|

Google 网页排名背后的技术

这是 Google 工程师 Amit Singhal 发表在 Google 官方博客的一篇文章,讲述了 Google 搜索排名背后的一些技术,涉及到 Google 对网页,对语义,对用户意图的理解。Google 搜索排名的核心技术源自已有50年历史的学术课题 Information Retrieval (IR),IR 技术使用统计学原理对文字的使用频率等属性进行研究并对结果进行排名。建立在 IR ...

Tags: [+] add

需要明晰的一些概念

来源:大风起兮云飞扬安全里面有一堆名词,在忽悠别人的时候不要把这些含义搞混了。辨析如下:漏洞(Vulnerability):软件系统中可以被利用的缺陷。如果不能利用则只是一个bug。风险(Risk):系统被攻击会造成的损失。威胁(Threat):系统中漏洞可能会被某人发现。暴露(Exposure):漏洞有多久没修补。那么简单举例案例1:鸦片战争的时候,列强进犯天朝。列强就是威胁,他们时刻可能从海上...

Tags: [+] add

测试百度XSS Filter的一些例子

来源:大风起兮云飞扬今天有朋友和我讨论了一下关于百度富文本编辑器 XSS Filter的问题,关于过滤规则可以看我之前在WoBB的终章里总结的8条规则。这里我可以把我测试XSS Filter的部分html发一下,希望能帮助到某些朋友。(当然我最终还是没绕过去)如下:引用 undefined 《测试百度XSS Filter的一些例子》来源于:http://www.wairi.cn/article.a...

Tags: [+] add

The Week of Baidu Bugs - Day 07: 终章,谢幕

来源:大风起兮云飞扬注:版权所有,转载请注明出处。连续发了这么多天漏洞,到后来有点倦怠了,跨站跨到手软,码字码到吐血。然而我觉得这一切是有意义的,对我自己来说是个总结归纳的过程,对大家来说是个饭后不错的谈资,对百度来说有人免费帮他们做QA测试,所以我看这种活动以后还是要经常开展,比如the Month of Baidu Bugs之类,不过码字好累,最好有人与我勾结勾结,一起狼狈为奸一下。这次发布了...

Tags: [+] add

The Week of Baidu Bugs - Day 07: 最后的献礼

来源:大风起兮云飞扬注:版权所有,转载请注明出处。先把漏洞讲完,再开始扯淡。今天的第一个漏洞还是出在spRefURL上XSS 13: 百度空间创建文章错误返回XSS漏洞在写博客的地方,如果提交时篡改spRefURL为恶意脚本,此时若提交失败,则返回页面中会包含我们的恶意脚本。在创建文章时提交参数如下:引用 ct=1&cm=2&spBlogID=1f9a3aacaff38d0c4b36d6f5&sp...

Tags: [+] add

The Week of Baidu Bugs - Day 06: 百度竞价排名多处XSS漏洞

来源:大风起兮云飞扬注:版权所有,转载请注明出处。今天内容比较平淡,都是普通的XSS。竞价排名是百度的一个子系统,应该是比较赚钱的一个系统。访问地址是: http://www2.baidu.com但是这个系统和其他核心模块比起来,安全性要差上很多。糟糕的验证码设计暂且不说,XSS方面几乎没有防范。今天讲这个子系统主要是举例下baidu在非核心系统方面对安全考虑和重视程度的欠缺。类似存在缺陷的系统还...

Tags: [+] add

新浪DLoader Class ActiveX控件任意文件下载漏洞

来源:知道安全发布日期:2008-7-18最后更新日期:2008-7-18 15:57(GMT)受影响系统:Sina UC新浪网络电视详细:知道安全于近期捕获该漏洞的利用代码,在7月份网络上已经出现利用此漏洞的攻击代码.可导致用户在访问到黑客构造的攻击网页后,可能将恶意文件下载到系统安装,并且随着系统启动而执行.测试方法:以下代码可能包含恶意行为,请勿轻易尝试,使用者风险自负.undefined ...

Tags: [+] add

十大最佳PS2游戏美女图片

  家用游戏机PS2是有史以来最成功的家用游戏机之一,具有大量经典游戏,随着游戏行业蒸蒸日上,游戏的类型也五花八门、丰富多彩起来,游戏中美女的出现让游戏行业精彩了不少,同时也让游戏本身耐玩了很多,今天我就回顾一下我心目中的PS2游戏中最佳的十大美女。  尤娜(Yuna) - 最终幻想(Final Fantasy)  《最终幻想10》的女主人公尤娜是大召唤师布拉斯卡的女儿。尤娜立志要成为一个出色的召...

Tags: [+] add

看你有几样?2008年最傻的行为大全

点图进入相册   2. 发QQ消息询问事项,不回复的人。   3. 一边聊QQ还要大声的自言自语的人。   4. 打手机表情自豪,情绪张扬的人。   5. 明明不胖,每次吃饭都要挑三拣四的说吃这个>......

Tags: [+] add

微点序列号

微点预升级序列号喜欢微点的都拿去用吧......

Tags: [+] add

黑客免费送问道号

黑客免费送问道号......

Tags: [+] add

北京冰之源(冷藏车制冷机组)

点图进入相册 BZY-700A冷藏车 北京威琪瑞制冷设备有限公司始创于2000年,是一家集专用运输冷藏机组的科研开发、生产、销售为一体的合资公司。研发的车用运输冷藏机组和冷板式冷藏机组产>......

Tags: [+] add

总结得太对了!非主流的17个共同点

点图进入相册 2:身穿无款式无质量无品牌只有个性的五彩衣服。 3:绝对热爱网络,从开始的挂QQ热追逐到踩空间热,QQ名字和QQ空间一定搞得非常花哨。 4:05年她们喜欢叫“D调的华丽” 5:06>......

Tags: [+] add

Eldorado Puzzle - 寻找黄金国[周末游戏计划]

不搜不知道,我搜了 Eldorado 这个词: 黄金国(西班牙文:El Dorado)为一传说,始于一个全身披满金粉的南美部落族长的故事。 据考古和历史学者的研究,可能的遗址是在现今南美秘鲁高原一处叫库斯科(Guzco)的地方,库斯科曾经是南美洲大陆,印加帝国的首都,于 1532 年遭受西班牙军队蹂躏,原有的印加建筑全遭毁灭,唯能从被岁月磨得光滑凹陷的石板路上,找到些从前的昌盛。via 维基 ...

Tags: [+] add

想象5年后的你(很多人看了很受启迪!)

在一个朋友的QQ空间里看到一个故事,由于原文已是不具名,谁人所写,是否真实已经无从考究,不过个人觉得真的不错,很想分享一下。 想象5年后的你 让我与你共同分享一段小故事,或许>......

Tags: [+] add

微软再次面临诉讼 Gotuit称Silverlight侵犯自家专利

据国外媒体报道,微软公司最近有惹上了烦人的官司,可是这次不像以往那样面对有着大来头的原告方,这次微软这个软件巨人面对的是一个名不见经传的公司Gotuit Media,后者控诉微软的Silverlight软件侵犯了其视频元数据的专利技术。  Gotuit Media公司在7月2日于旧金山联邦法院中控诉微软的Sliverlight侵犯了其数项专利,要...

Tags: [+] add

FLASH留言版(附源码)

淘沙网留言版V1.0的制作教程及源码下载。网上用FLASH制作的留言版很多很多。比如以前的befeeling、石头、etp等。。。让人看得眼花缭乱。而且写教程的也很多。最为经典的当数火山大虾的留言版教程。...

Tags: [+] add

游云庭律师:暴雪在国内架设战网的法律限制

近日看到消息,暴雪副总裁在接受国内媒体采访时确认,暴雪的战网一定会在中国架设。笔者由此想到了暴雪战网进入中国涉及的几个和法律有关的问题:暴雪战网是不是网络游戏、在中国架设暴雪战网的法律限制以及其对国内对战平台的法律威胁,下面和大家探讨一下。问题一、暴雪战网是不是网络游戏?先解释一下什么是战网,战网亦...

Tags: [+] add

Intel Larrabee将在明年夏天发布

最新消息显示,Intel将在2009年夏天重返独立显卡市场,发布备受关注的Larrabee。 目前还没有更具体的时间表(可能Intel自己都没有定下来),但看起来六月初的Computex 2009是个不错的选择。Intel有在台北发布重大产品的惯例,比如今年就是Atom处理器和MID平台,因此明年借机推出Larrabee也是个不错的选择,...

Tags: [+] add

QQ空间模块_痛,总在失眠时,才承认想你_黑色FLASH模块

QQ空间代码站└钟情┆Qzone第一酷站-QQ空间模块使用:1、登陆QQ空间,点击QQ空间上面的“自定义”。2、点击新建模块,选择“FLASH动画模块”。3、“添加标题”随便写,“FLASH动画地址”输入这个模块的地址。4、更多设置里选择:“循环”“自动播放”“FLASH透明”“无边框”输入验证码,确定保存5、用鼠标调整一模块的大小和位置,最后点击保存,OK,添加完毕。QQ空间代码站└钟情┆Qzo...

Tags: [+] add
28934 44/1447 |< < ... 39 40 41 42 43 44 45 46 47 48 ... > >|