My5t3ry's 涂鸦板
百度空间 | 百度首页 
               
 
文章列表
 
2009-06-08 20:11
    刚发布出来就被某自称自由的交流平台网络媒体和谐掉了,伟大的疼逊果然很强力
腾讯QQ(狂人DIY版),除了可以任意选择安装QQ的各种功能之外,还集成了市面上最流行的去广告显IP增强工具,让您的聊天界面从此清清爽爽,真正地做到了让用户各取所需。
1.可自定义安装QQ的各种功能
 
2009-06-08 19:44

[翻译]"Psecudo-Reflective" 跨站蠕虫剖析

本文发表于《黑客防线》

作者:Kyran

译者:riusksk(泉哥:http://riusksk.blogbus.com)

1.前言

XSS(Cross-Site Scripting )攻击主要有两种类型,一种叫永久型(persistent),它存储在服务端,只不过需要用户访问存在漏洞的页面;另一种叫反射型 (reflective),它存在URI中,需要用户点击链接才能触发。永久型XSS漏洞

 
2009-06-07 11:39
信息来源:http://www.php138.com/archives/139.html#more-139

近日在看一个牛人的代码时,看到一个非常好用的函数:extract(),它的主要作用是将数组展开,键名作为变量名,元素值为变量值,可以说为数 组的操作提供了另外一个方便的工具,比方说,可以很方便的提取$_POST或者$_GET的元素,对表单提交上来的内容不能不用一一赋值,直接使用下面代 码:

form.html

 
2009-06-02 22:07
原文:http://hi.baidu.com/yanfei6/blog/item/52b6572a4bdcd0305243c114.html
《黑客手册》样刊里面,oldjun提到一种新的万能登陆密码。比如网上有很多这样的登陆验证代码:

程序代码 程序代码
<%
username
 
2009-06-02 21:44
更新下这个n年没更新的blog
 
2007-02-05 15:46
信息来源:邪恶八进制信息安全团队(www.eviloctal.com
文章作者:凋凌玫瑰[N.C.P.H]

Arp欺骗加嗅探,玩黑的朋友一定不会陌生,大家玩得最多的就是在同网段中嗅探ftp的密码,所以一般都喜欢渗透的主站开个ftp,但更多的时候是主站开3389的机率要比ftp大吧,如果能直接嗅探3389岂不是更爽。
Cain是大家都熟悉的一款软件,具有arp欺骗加嗅探和密码破
 
2007-01-31 11:13
作者:TTFCT

漏洞存在于文件setup.asp中

第一部份

注册->登陆->发帖->编辑->抓包->改包->提升为管理员->更改后台密码->登陆后台->WEBSHELL

这里我设密码为:ttfct1 ,NC提交,成功提为管理员。用密码:ttfct1登陆后台。成功获取WEBSHELL,成功备份,获取WEBSHELL 成功。

WEBSHELL获取的两种方法
一:后台上传增加 htr
二:log备份,共4步

第二部份

检测官方网站
我已注册好了,用户是s
 
2007-01-30 14:55
冠龙科技企业网站管理系统V8.0漏洞利用
信息来源:红狼安全小组(www.wolfexp.net,www.crst.com.cn)
作者:樱花浪子[I.S.T]
注:本文首发于黑客手册,后由作者友情提交到红狼安全小组.转载请注明来源
                             
 
2007-01-06 12:26

近日,DSW Lab Avert小组发现一个高度危险的QQ漏洞被披露,名为Exploit.Win32.QQCom.a,如果被恶意利用,可以使得用户在浏览植入恶意代码的网页时,打开本地端口,远程植入木马到用户系统中。黑客完全利用此漏洞可以远程控制用户电脑,进行文件拷贝、删除等恶意操作。

经过与QQ安全小组联系得知,QQ公司已经于昨日升级,修补该漏洞。DSWLAB也及时升级了超级巡警最新特征库,请广大用户升级到最新库,监测利用该漏洞的木马,强烈建议广大用户及时升级QQ,抵御病毒入侵,预防此漏洞危害系统。
腾讯QQ目前有着

 
2006-12-23 12:56

The principle of Deep Freeze & How to crack Deep Freeze 6.0 

文章作者:老黄     文章来源

 
     
 
 
文章分类
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
     
 
最近访客
 
 

isuae

Lucifer_Smoke

pythond

々花无痕

l4yn3

MuRraIn

雪山渔夫

冰的原点
     
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     


©2009 Baidu