先前提到關於 Firefox 瀏覽器的擴展套件安全問題,你或者認為這種系統入侵方式很少見,畢竟可以被破解的瀏覽器為少數。事實上,已經有些工具可以拿來養木馬,像是 BindShell 開發的 BeEF (Browser Exploitation Framework)。

BeEF 整合 Metasploit 等知識庫與工具來查找各種瀏覽器的漏洞,只要你將代碼塞到受害者可能讀取的網頁,就可以即時看到對方瀏覽器版本,以及可能的入侵方法,甚至可以利用 BeEF 線上即時送出一些指令,直接侵入對方主機。;-)

using-barcode.png微軟推出 Windows Live Barcode,這是一個利用 QRCode 製作名片的線上網站!

這個網站的功能非常簡單,只提供概念上的動畫說明,敘述如何將條碼應用於名片上,並提供文字與通訊錄製作的條碼產生軟體。很遺憾的,這個網站無法使用 Mozilla/Firefox 讀取。而且產生的通訊錄條碼是 BIZCARD 之規格,非 QRCode 常見的 VCARD, MECARD 或 MEMORY 格式 。目前市面上可以下載的軟體應該無一可正確辨認吧。

Continue reading