百度空间 | 百度首页 
 
文章列表
 
您正在查看 "安全技术" 分类下的文章

2009年08月22日 星期六 上午 00:07

XCON 2009 安全焦点峰会 T恤

lake2不知道从哪里多搞来一件,有个洞,不能穿,观望一下,膜拜一下,洗洗睡了。

不得不说的是这件正面右侧有个洞。。。不知道可否被 exploit 。。。

   

类别:安全技术 | 评论(5) | 浏览()
 
2009年08月02日 星期日 下午 05:06

ISC BIND 9 Remote Dynamic Update Message Denial of Service PoC

SSV ID:11948
SEBUG-Appdir:BIND
发布时间:2009-07-30
测试方法:
类别:安全技术 | 评论(0) | 浏览()
 
2009年06月16日 星期二 下午 08:57

From http://dev.opera.com/articles/view/opera-javascript-for-hackers-1/

========================================================================================

JavaScript for hackers

By garethheyes · 22 Apr, 2009

Published in: ,

类别:安全技术 | 评论(2) | 浏览()
 
2009年04月17日 星期五 上午 10:12

    近期发现一些恶意URL通过以下几个大站的CGI“跳转漏洞”进行传播,也许他们该检查一下自己的cgi程序了,应该做一些限制,谁都不想漫天的欺诈挂马的域名看起来都是 正规网站。

PS:有些是收费广告链接,那就不说啥了,好好赚钱吧。

和讯跳转
http://wizard.stock.hexun.com/other/tj.aspx?p=135&url=http://hi.baidu.com/harite

51统计跳转

类别:安全技术 | 评论(2) | 浏览()
 
2009年03月26日 星期四 下午 07:00

承接上一篇,看下预言中即将在愚人节狂飙的东东是个啥玩意儿。

转自“http://mtc.sri.com/Conficker/addendumC/”,省略了一些章节,原因是百度日志长度的限制。

SRI International
Technical Report

类别:安全技术 | 评论(0) | 浏览()
 
2009年03月26日 星期四 下午 01:31

转自“http://www.cert.org.cn/articles/news/common/2009032624260.shtml”

愚人节黑客可能发动史上最强网络攻击

类别:安全技术 | 评论(0) | 浏览()
 
2009年03月13日 星期五 下午 08:15

转载自“http://armorize-cht.blogspot.com/2009/03/blog-post.html”

(續集見:「大規模網頁綁架轉址之水落石出篇」


從三月初開始,網路上陸續有消息,連往tw.msn.com、taiwan.cnet.com等網站時,會被自動轉址到www.dachengkeji.com。一開始心裡想,大概又有誰的DNS沒有上patch吧,要不然就是又有DNS 0-day或又有人玩BGP了。過了幾天,威脅還是沒

类别:安全技术 | 评论(0) | 浏览()
 
2009年03月13日 星期五 下午 08:14

转载自“http://www.friddy.cn/article.asp?id=87”

山高月小,水落石出、清風徐來,水波不興!

最近的大規模轉址事件,由於影響範圍廣大,引起了各方的討論,o0o.nu的fyodor yarochkin(聯絡方式:fygrave 鼠 o0o 點 nu)與阿碼科技的Wayne,之前針對此事鍵做了一些研究,並在前一篇post

类别:安全技术 | 评论(0) | 浏览()
 
2008年10月25日 星期六 下午 04:48

    I spent a couple of hours tonight reversing the vulnerable code responsible for the MS08-067 vulnerability. This bug is pretty interesting, because it is in the same area of code as the MS06-040 buffer overflow, but it was completely missed by all security researchers and Microsoft. It's quite embarassing.

类别:安全技术 | 评论(0) | 浏览()
 
2008年10月25日 星期六 下午 04:23

by luoluo
on 2007-11-30
luoluonet_at_yahoo.cn
http://www.ph4nt0m.org

全文见“http://pstgroup.blogspot.com/2007/12/paperjavascript.html

一、概述

javascript函数劫持,也就是老外提到的javascript hijacking技术。最早还是和剑心同学讨论问题时偶然看到的一段代码,大概这样写的:


window.alert = function(s) {};

类别:安全技术 | 评论(1) | 浏览()
 
2008年10月21日 星期二 下午 01:06

漏洞说明:Google是全球最大的搜索引擎。同时Google拥有其他庞大的WEB应用程序产品线,涉及EMAIL、BLOG、在线文档、个人主页、电子地图、论坛、RSS等互联网几乎所有的应用业务。80sec发现Google提供的图片搜索服务存在安全问题,结合IE浏览器的MS08-058漏洞可以造成整站的跨站脚本漏洞,几乎可以控制所有的Google服务和获得目标用户的认证信息。

漏洞站点:http://www.google.com

漏洞解析:Google提供的图片搜索服务存在网页框架安全问题,恶意攻击者可以指定网页的内嵌框架

类别:安全技术 | 评论(0) | 浏览()
 
2008年09月22日 星期一 下午 01:15

|=——————————————————————=|
|=————–=[ CSRF攻击原理解析 ]=——————=|
|=——————————————————————=|
|=———

类别:安全技术 | 评论(0) | 浏览()
 
2008年09月21日 星期日 下午 12:44

|=——————————————————————=|
|=————–=[ CSRF攻击原理解析 ]=——————=|
|=——————————————————————=|
|=———

类别:安全技术 | 评论(0) | 浏览()
 
2008年09月21日 星期日 上午 10:42

Our Team:http://www.ph4nt0m.org
Author:云舒(wustyunshu@hotmail.com)

本文可以任意转载,但请保持完整,并保留原始出处,谢谢。

起因

       一个老外写了一篇文章<<Writing a .NET Security Exploit POC>>,他给出的代码地址为http://www.frijters.net/TypeSafetyExploitPoC.cs.txt。KJ看到后觉得可以用在SQL Server 2005里面,通过加载C#代码

类别:安全技术 | 评论(0) | 浏览()
 
2008年08月25日 星期一 下午 08:30
早在几天前,听到同事说“朋友msn发来一个网页,自己输入了密码,结果过了几天后,MSN密码错误,可能是被盗了。”当时还问同事要地址,他却说找不到地址了。几天后朋友说看到幻影发出了msn跨站代码,于是自己下载exp研究半天,终于利用成功。

  原代码很乱,排版后如下:

类别:安全技术 | 评论(0) | 浏览()
 
     
 
 
文章分类
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

回复harite:躺着睡觉的石头。。。
 

回复TT~:who are you?
 

回复倪风儿:啥?
 

石头。。。
 

回复雨帆儿:不一样的。确实很遗憾没去爬山。
 
     


©2009 Baidu