登录 / 注册
搜索结果如下
本土新闻 | 2017-10-11 09:41:01发布
八月份製造業產出回升 本報訊:菲律賓統計管理局(PSA)週二報告,2017年8月的製造業產出從上個月的下降幅度回升,產量和價值都在上漲。 根據該國家經濟發展署附屬機構的“選定行業月度綜合調查”(MISSI),製造業生產量指數從上一個月的下滑3.5%,扭轉到上升2.8%。 而生產價值指數(VaPI)也從上月下降2%,到上升2.4%。 期間,基礎金屬,金屬製品和非金屬礦產品的生產量繼續增長,分別增長28.5%,89.5%和18.7%,相關的製造業呈現復甦態勢。 出口導向型產品同樣促進了製造業的復甦,因為傢俱和固定裝置,以及皮革製品的生產量依然保持增長35.6%和21.9%的水平。 NEDA主管官員兼工商部副部長羅蘭多·圖帕蘭表示,由于建築產品需求增加,製造業預計在第四季度將繼續有所改善。 他說:“隨著基建持續發展,以及公共建設開支增加,預期不但會促進製造業的增長,而且促進經濟的持續增長。”作者:菲律宾商业
社区好贴 | 2017-10-10 16:16:59发布
社区惊现卖假数据的骗子,大家要擦亮眼睛! 刚在bn看的卖数据的,就加上聊了几句11W后台详细数据,卖600块钱,说上个月导出的,哈。。。懂行的也知道这11w真实后台数据的价值,难道是小白卖的数据?600后面加两个0还不错然后要看数据,过了10来分钟给我截图了一下数据,这数据做的太low了点,道行深的来看看,都有哪些漏洞我看的漏洞:别的问题都可以原谅,因为有重复开户,信息乱填的,但是打剪头的地方是不可能出现的问题,除非那台子烂的不行了第一眼看上去,邮箱大多都是288开头的,这么巧?还有接近的不能再接近的邮箱了,随机的客户注册的,不能都这么巧这个号段的在这个时间注册吧除非是数据整理排序过的,但是看不出排序整理的痕迹一:存款51笔,存了209块钱,单笔可以存4块钱以内的?二:提款85笔,提了239块钱,单笔可以提3块钱以内的?这台子是给小学生专门开的吧三:hn111这两个账号是怎么注册出来的?还有台子可以允许两个账号一样的?活久见了。就是可以因为导出问题导致这条信息重复了,但是也不是完全重复,手机号存款什么的都不一样,这个情况完全可以排除了卖数据本来就不太道德,卖这种生成的数据,更卑鄙验证数据的办法很多,多方面验证,避免上当受骗作者:博牛用户
菲国攻略 | 2017-10-10 16:14:14发布
如何在菲律宾开餐厅? 对于我们咨询师来说,“如何开餐厅”简直是个必答题。如何成立餐饮公司?这个问题,我们需要拆解为如下九个方面:① 您位置找好了么,该地方可以有明火炒菜经营么?② 公司成立的具体类型是什么么?③ 公司成立的流程是什么么?需要申请吸烟区或者拿卖酒牌么?④ 公司的装修执照和准入执照怎么办?⑤ 餐厅的防火达标执照和卫生许可怎么办理?⑥ 作为餐厅,需要交哪些税?如何处理?⑦ 菲律宾员工的社保,住房公积金如何处理?⑧ 如何应对菲籍员工的劳工纠纷?⑨ 如果我们需要开银行账户,申请POS机,请问怎么操作?一: 选址选址是最花时间的部分了,找到合适的地方你就成功了一半。做中餐请注意明火的使用、排烟、垃圾和下水的处理。这些不注意到都会造成日后隐患。二:公司成立类型很多人问我能不能成立一人公司?答案是可以,但是不建议。一人公司不能转让,唯一的法人承担税务连带责任,银行开户也必须该法人也是开户人。想想这得是找到一个多么靠谱的当地人!否则请三思!基本上,最常用的做法是成立一个菲律宾股份公司,由于餐饮业是外资不能持股的零售业务,所以股东全部都要是菲律宾人。如果要注册外资的餐厅,条件就是250万美金的实缴资本。大概也只有鼎泰丰这样的跨国企业才会这么做吧,不然0.5%的印花税,您就要交60多万!啥也不说,土豪!我们做朋友吧^_^三:成立公司的流程如何成立公司是我一直叨叨的事儿,这里就不说了。说说餐饮行业常见的申请吸烟区和卖酒牌的问题。吸烟区和卖酒牌都有单独的的申请流程,我们在这里就不一一说明。四:装修证和入住证这个问题我在之前的文章中讲过。这两个证涉及了工程、管道、排水、消防、电路等各方面的工作。很多餐厅不能如期开业主要是这两个证给耽搁了,所以,一定要注意。五:防火和卫生许可这两个证件是门店必须要有的,因为会被查到!然后所有的员工也必须要每年办理健康证明,才能从事餐饮业。六:餐厅涉及的税种餐厅都是增值税企业,其次要交的就是代扣代缴税,企业所得税,个人所得税。增值税进项和销项都是按照记账金额合理抵扣。广大朋友们,如果您想在菲律宾做长久一点,不要在税务问题上马虎,找一些所谓的会计师随便填写数据;因为税务局真的会去检查凭证、账本和报表!交不上就只能关门了。税务问题头疼到连陈永栽都有关闭企业的风险,我们就更是要小心谨慎!七:菲律宾的社保与住房公积金与中国不同,菲律宾只要求二险一金,即社会保险、医疗保险和住房公积金。还有一个补充医疗保险但并不是强制的。雇主不交SSS是有可能被调查的,而且也有可能被员工起诉。普通薪资的员工,二两一金企业负担部分也只有每月几百比索。毕竟人家为我们做事,员工有保障,才会更好的为企业贡献。八:菲籍员工的劳工纠纷这个问题,并不是餐饮业才有。但是还是要提一下。菲律宾的劳工部门(其实是所有部门)只要有人实名告状,政府部门全部接管。然后发你一封信。这是一定要去应诉的,即便雇主基本不会赢。但那又怎样呢,总好过连告三次停业整顿啊!我的解决办法其实比较土,就是把合同签好、合同条款拿捏准;顺带的还有员工手册,店铺管理制度、薪资制度、考勤制度;如果这些全部都有,您应诉的时候也能显得更理直气壮点。但是,还是擦亮眼睛,源头控制!九:开银行账户,申请POS机开户不难,申请POS机真是见鬼——难!而且银行收2.5-4.5%手续费不等,贵!但是还是要有,因为很多人,不带钱!奥MG.他们浑身只有卡。。作者:博牛用户
社区好贴 | 2017-10-10 11:10:13发布
一个“无心之错”,菲律宾向中国正式道歉! 上周,北京捐了3000把步枪给菲律宾用于打击当地恐怖组织。而在当天的捐赠仪式上,菲律宾却错把台湾防务部门的标志挂上。路透社10月9日报道称,周一,菲律宾就此正式向中国道歉,称该行为系“严重但纯属无意”的错误。“我们向中国政府和人民发出正式道歉”,菲律宾国防部向中国保证,菲军方仍然坚持“一个中国”政策,真诚地希望这一不幸事件不会影响两国间的合作和友好关系。”9日,中国驻菲律宾大使馆也发布消息,称菲律宾国防部发言人当日发表声明,就中华人民共和国援菲枪支弹药交接仪式上的技术性失误向中方致歉。以下是菲方道歉声明全文:在2017年10月5日举行的枪支弹药交接仪式上,菲律宾国防部犯下了严重且绝非故意的错误,在横幅上使用了代表“中华人民共和国国防部”的错误图标。我们已通过中华人民共和国驻菲律宾共和国大使赵鉴华阁下,向中华人民共和国政府和人民表示正式道歉。我们充分肯定和感激中华人民共和国政府一直以来向我们提供的支持。我们重申菲律宾国防部和武装部队严格遵守菲律宾政府奉行的一个中国政策。我们衷心希望这一非常不幸的事件不会影响菲中两国间过去一年来转暖的友好合作关系。据了解,菲律宾国防部和武装部队10月5日在马尼拉接收了由中国援助的步枪、子弹和瞄准镜等武器装备。这是中国今年第二次向菲方提供用以打击恐怖主义的武器。作者:博牛用户
社区好贴 | 2017-10-10 11:05:47发布
餐厅推荐——五星级酒店马尼拉马卡蒂新世界 今天和朋友在这个酒店吃了点东西,发出来让博友们看看。地址: Esperanza Street corner Makati Avenue, Ayala Center, Makati, 1228 Metro Manila电话号码: (02) 811 6888可以吃饭,可以住店。我和朋友早餐吃的面包+咖啡+水果,感觉还不错。中午就吃的比较丰盛了,烧麦、春卷、脆皮鸭...都是我爱吃的,吃的好饱本来准备晚上吃自助餐的,临时有事情,就回去了。没吃成,有点遗憾。也不知道好不好吃如果你也有什么好吃的,请联系我。嘿嘿嘿作者:博牛用户
社区好贴 | 2017-10-10 11:01:03发布
黑哥教学:Ardoird APP安全项目入门篇 Andorid项目入门篇近年来,随着市场android应用越来越多,android本身的问题也越来越多。android知识分块也非常多,既然说到android,那么肯定要说到的一款工具和集成的系统:drozer和Androl4b。对于drozer来讲,是android的一个综合渗透测试工具。在渗透测试业界相当metasploit地位,所以用的人还是相当多,一般提起来andorid安全,大部分人都听说过drozer。本次课程主要讲解利用drozer下载地址:(https://github.com/mwrlabs/drozer)[https://github.com/mwrlabs/drozer]drozer评估文章:使用Drozer对Android应用进行安全评估(http://www.droidsec.cn/%E4%BD%BF ... %E8%AF%84%E4%BC%B0/)[http://www.droidsec.cn/%E4%BD%BF ... %E8%AF%84%E4%BC%B0/]Androl4b下载地址:(https://github.com/sh4hin/Androl4b)[https://github.com/sh4hin/Androl4b]Androl4b百度云下载地址:链接: (https://pan.baidu.com/s/1i5kRdpb)[https://pan.baidu.com/s/1i5kRdpb] 密码: iade利用虚拟机最主要作用就是快速、可以提高效率,里面已经集成了大部分渗透测试工具,可以直接使用进行评估就可以。还有一些其它虚拟机也可以进行漏洞挖掘,但是我们就不涉及了,打造一个属于自己的渗透测试工具箱就可以了。另外如果你不想用这个虚拟机,你还有选择,对于windows主机,有人组建了一个window的andorid工具箱。吾爱破解:http://www.52pojie.cn/thread-510960-1-1.html工具箱主要分为五个模块,分别是开发,逆向,调试,编辑和抓包工具1.010Editor调试:2.sqlitebrowser1.ddms2.hiearchyviewer3.dnspy 2.0.2.04.gdb 7.65.IDA 6.81.GDA 2.42.jd-gui3.SO helper 1.24.JEB 1.5.25.Android ToolBox 1.5.26.BytecodeViewer 2.9.87.Android killer 1.3.11.Charles 3.11.5破解版2.BurpSuite 1.6.39破解版抓包:逆向:编辑:介绍差不多,可以开始我们讲解项目了,首先drozer需要将agent.apk文件装到模拟器当中模拟器中开启该server端连接客户端成功这里我们使用apktool进行反编译F:\Apktool\tool>apktool.jar d 路径\InsecureBankv2.apk可以看到该app的目录结构然后使用dex2jar将apk反编译成Java源码(classes.dex转化成jar文件) 使用解压功能打开apk,将classes.dex文件取出,编译为java源代码d2j-dex2jar.bat C:\Users\Administrator\Desktop\安卓汇总\classes.dex/使用jd-gui工具查看APK中classes.dex转化成出的jar文件,即源码文件下面使用run app.package.list查看包列表查看insecurebankv2.apk查看该APP的可攻击点run app.package.attacksurface com.android.insecurebankv2activity组件应用程序中,一个Activity通常就是一个单独的屏幕,它上面可以显示一些控件也可以监听并处理用户的事件做出响应。应用程序中,一个Activity通常就是一个单独的屏幕,它上面可以显示一些控件也可以监听并处理用户的事件做出响应。Activity之间通过Intent进行通信。在Intent 的描述结构中,有两个最重要的部分:动作和动作对应的数据。可以发现activity存在问题,我们查看下反编译出的AndroidManifest.xml文件,可看到将activity的exported设置为true。说明存在被导出的分险查看对外的activity组件信息run app.activity.info -a com.android.insecurebankv2使用app.activity.start进行漏洞测试越权漏洞绕过登录界面导致可直接访问,说明存在越权漏洞run app.activity.start --component com.android.insecurebankv2 com.android.insecurebankv2.PostLoginBroadcast组件BroadcastReceive广播接收器:应用可以使用它对外部事件进行过滤只对感兴趣的外部事件(如当电话呼入时,或者数据网络可用时)进行接收并做出响应。广播接收器没有用户界面。然而,它们可以启动一个activity或serice 来响应它们收到的信息,或者用NotificationManager 来通知用户。通知可以用很多种方式来吸引用户的注意力──闪动背灯、震动、播放声音等。一般来说是在状态栏上放一个持久的图标,用户可以打开它并获取消息。下面使用fourgoats.apk测试Broadcast查看fourgoats该APP的可攻击点,可以看到存在broadcast广播问题run app.package.attacksurface org.owasp.goatdroid.fourgoats查看对外的broadcast组件信息run app.broadcast.info -a org.owasp.goatdroid.fourgoats查看反编译出的AndroidManifest.xml文件,可看到将receiver的exported设置未进行设置。说明存在越权问题,可发送恶意广播,伪造消息等等反编译查看源代码,发现需要两个参数phoneNumber和message漏洞利用,发现可可发送恶意广播包run app.broadcast.send --action org.owasp.goatdroid.fourgoats.SOCIAL_SMS --extra string phoneNumber 1234 --extra string message pwnd!尝试拒绝服务攻击检测,向广播组件发送不完整intent使用空extras,可看到应用停止运行run app.broadcast.send --action org.owasp.goatdroid.fourgoats.SOCIAL_SMSServices组件安全一个Service 是一段长生命周期的,没有用户界面的程序,可以用来开发如监控类程序。较好的一个例子就是一个正在从播放列表中播放歌曲的媒体播放器。在一个媒体播放器的应用中,应该会有多个activity,让使用者可以选择歌曲并播放歌曲。然而,音乐重放这个功能并没有对应的activity,因为使用者当然会认为在导航到其它屏幕时音乐应该还在播放的。在这个例子中,媒体播放器这个activity 会使用Context.startService()来启动一个service,从而可以在后台保持音乐的播放。同时,系统也将保持这个service 一直执行,直到这个service 运行结束。另外,我们还可以通过使用Context.bindService()方法,连接到一个service 上(如果这个service 还没有运行将启动它)。当连接到一个service 之后,我们还可以service 提供的接口与它进行通讯。拿媒体播放器这个例子来说,我们还可以进行暂停、重播等操作。intent-filter未将exported设置为false,默认是导出的org.owasp.fourgoats.goatdroid.LocationService服务被导出,不需要任何权限。所以这意味着任何与FourGoats应用程序安装在设备上的恶意应用程序可以访问设备的位置。这是非常危险让我们尝试启动特定服务Run app.package.attacksurface org.owasp.goatdroid.fourgoatsrun app.service.start --action org.owasp.goatdroid.fourgoats.services.LocationService --component org.owasp.goatdroid.fourgoats org.owasp.goatdroid.fourgoats.services.LocationService观察状态栏中的位置标志和GPS位置正在由FourGoats应用程序访问android平台提供了Content Provider使一个应用程序的指定数据集提供给其他应用程序。这些数据可以存储在文件系统中、在一个SQLite数据库、或以任何其他合理的方式,其他应用可以通过ContentResolver类(见ContentProviderAccessApp例子)从该内容提供者中获取或存入数据.(相当于在应用外包了一层壳),只有需要在多个应用程序间共享数据是才需要内容提供者。例如,通讯录数据被多个应用程序使用,且必须存储在一个内容提供者中它的好处:统一数据访问方式。Content组件安全信息泄露利用获取Content Provider信息run app.provider.finduri jakhar.aseem.diva发现存在数据泄露问题,访问uri,可看到一些敏感信息run app.provider.query content://jakhar.aseem.diva.provider.notesprovider/notesSQL注入漏洞同样content可能导致注入问题使用以下语句进行测试发现报错,说明存在SQL注入漏洞run app.provider.query content://jakhar.aseem.diva.provider.notesprovider/notes --selection "'"run app.provider.query content://jakhar.aseem.diva.provider.notesprovider/notes --projection "'"1.列出所有表信息run app.provider.query content://jakhar.aseem.diva.provider.notesprovider/notes --projection "* FROM SQLITE_MASTER WHERE type='table';--"2.获取具体表信息run app.provider.query content://jakhar.aseem.diva.provider.notesprovider/notes --projection "* FROM sqlite_sequence;--"同时也可是有扫描功能对该app注入点位置进行扫描run scanner.provider.injection -a jakhar.aseem.diva3.列出该app的表信息基本信息介绍完以后,我们在介绍一些其它关于Android项目事情,可以更全面的进行项目挖掘。简单问题也总结如下明文数据发送通过捕获 tcp 连接的三次握手对传输的数据进行分析,传输信息没有严格的加密,发现问题。大家直接进行截图就可以。登陆次数进行验证通过对密码错误的输入判断密码对登录次数是否做了严格的限制,并进行截图。敏感信息泄漏此部分测试通过对整个客户端的使用,进行日志抓取.发现大量问题: 可能你通过反编译等活着传输抓包过程中,都可以看到有一些敏感信息,今天讲解都是在没有加密情况下,如果加密情况,我们另外讨论。键盘记录通过对键盘事件的监听,得知键盘的输入通过该通道响应通过,能够截获密码 adb shell mkdir /dev/kindsjay adb push hello /dev/kindsjay/hello adb shell chmod 777 /dev/kindsjay/hello本次课程就给大家讲到这里,下次我们会给大家介绍,andorid逆向,andorid截取https数据包,以及app应用安全。作者:博牛用户
社区好贴 | 2017-10-10 10:53:40发布
在菲律宾种了这么久菠菜的你,有过后悔吗? 大家来菲的理由各不相同有的可能就是单纯的想来赚钱有的可能是不得已的原因选择离开原来的城市 开始新的人生有的可能是单纯的想出来走走(还有很多原因 不一一列举了)而我 就是但是纯的出来走走这一类(不过我能来菲最大的原因是因为我最好的闺蜜这这里)如果不是因为她 可能我这辈子不会踏上这片土地不知道各位来这里之前有没有了解过这个国家或者说了解下自己的工作是什么如果有了解过的应该都是这好了足够的心理准备才来的如果没有了解过的可能来了就后悔 卷入了这么复杂的环境来的时间久了 也经历过一些心惊胆战的时刻或者听说过一些别人的经历也可能看到各类新闻总能让你心烦意乱种种原因 可能让你心力憔悴 那么 你有过后悔的想法吗?作者:博牛用户
社区好贴 | 2017-10-10 09:57:16发布
构架安全,再也不担心做网站被抓了 安全,主要不是说黑客,主要是指:黑皮。一般来说,赵国还是要讲一些证据的,否则,就算抓到你,也是没法搞死你的。因此,大师就从这方面思考:如果服务器放在锅内,那是没用的:因为有一个玩意,你们没听说过,那玩意叫神器:镜像服务器。也就是说不需要入侵你,直接给你在机房上镜像。所有的通讯,清清楚楚。在国外的话,那就好多了:但是:强中自有强中手,免不了大师这样的高手,也会被人给爆菊。尤其是大师这样的水平不高,智商很高的人来说,自己设置的CENTOS,自己以为是安全的,也许:早就有人在入侵了呢?并且,大师听到道上传闻:现在CENTOS ,UBANTU都可以入侵了,600元一次。我操,那被爆菊,岂不是所有的数据都被取证了?还是那句话:强中自有强中手,一山还有一山高。如果我们与黑哥比高,那么成本会巨大,因为人家全身心在这上面,咱们肯定输掉。大师后来想出一个办法:爆菊无所谓,强奸即享受大家要明白一点,爆菊是为了啥?还不是为了拿你的数据,给你取证?那么只要数据拿不到,爆菊一下,也无所谓。维护服务器的时候,多加几层跳板,少留下线索即可。所以大师做了这样的构架设计,绝对牛逼:TOR做后端,NGINX做前端也就是说前端的CENTOS 里面,入侵之后,只是一个反向代理,NGINX的,入侵之后呢,他拿到的是一串XDDFDSFDSFDS.oino的地址数据。这个就是洋葱TOR的地址,对,之前很有名的中情局抓捕的丝绸之路,就是在这个暗网上面的。由于只有暗网的网址,那么后面就查补下去了。就算我的服务器很多的漏洞,我连服务器在哪里都不让你知道,你怎么入侵?这是大师的高明的地方。因此:后端暗网,前端NGINX是我设计出的最安全的方案。速度问题:最诟病的是TOR的速度,我们自己在PC上非常慢,但是在服务器上面,很快访问。很快的。所以,大师测试过,很快。作者:博牛用户
本土新闻 | 2017-10-10 09:29:49发布
軍警首領承認菲成恐佈份子溫床 本報訊:菲武裝部隊及菲國警都承認菲律賓已成為了一個“孕育恐佈份子的溫床”。 菲武裝部隊總參謀長亞紐及菲國警總監黎拉羅沙在聯合記者會之前告訴記者,因為菲律賓享有太多的民主空間。 亞紐說:“菲律賓享有太多民主空間,恐佈組織及犯罪組織利用了這一點。” 黎拉羅沙也認同此看法,他說,菲律賓的民主空間太多,有時候,這樣的情況近似無紀律。 他們在解釋其立場時指出,人口達1億的菲律賓沒有足夠的安全立法。 亞紐說,人類安全法欠缺某些規定,因此,軍方正在推動內部安全法。他沒有詳細說明這些規定。 至於黎拉羅沙則提議全國身份證制度,這對他來說在追查所有菲律賓人方面是非常關鍵。 國會和行政當局都認為設立一個全國身份證制度的議案是一項重點證案,但菲國警總監感漢他們正在面對“艱苦的戰鬥”。作者:菲律宾商业
博牛排行榜
13766
8955
7977
7084
6190
5956
5422
5318
5223
5122