rosicky311(小浩)的窝
百度首页 | 百度空间
 
文章列表
 
2008-05-15 12:51

来源:Sowhat的blog

前两天提到Aviv搞得这个“找”0day活动(http://hi.baidu.com/secway/blog/item/f21ad28b6bd86c7a9e2fb454.html),今天他公布细节了。

MS Internet Explorer “Print Table of Links” Cross-Zone Scripting Vulnerability
具体细节:http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrint

 
2008-05-15 12:47

作者:zwell
来源:NOSEC
之前一直在德国出差,针对许多朋友提出的非常好的一些意见都没有时间进行一下版本更新。回国后立马做了两件事情,一件事情就是更新了网站,另一件事情就是更新了Pangolin,最新版本1.2.5.600,一些修改如下:

  • 添加扫描配置参数Scan all params not only the last one,勾上的话使用者就可以测试所有的参数了。默认情况下只会针对最后一个参数进行。
  • 现在使用ASPACK进行压缩了,这样就避免一些杀毒软件误报。
  • 修正了暴力模式下一直提示内容为3
 
2008-05-15 12:30

微软刚刚发布了2008年5月份的安全公告.
其中三个为危急等级,一个影响Windows,两个影响Office,同时还有一个常规等级的更新,修正了微软安全软件系列(Windows Live OneCare, Microsoft Antigen, Microsoft Windows Defender, Microsoft Forefront Security)中的引发DDOS的漏洞.

访问:

 
2008-05-12 23:24

作者:CoolDiyer
来源:红狼

wsi是注入工具,支持自定义数据包,可自定义提交数据包格式,程序自动替换“***”为注入的SQL语句,只支持Access
hwis.exe为扫描工具,扫描一个网站的注入点,深度扫描网站两层,可扫描get,post,cookie注入点
Usage: hwsi <Page> <MaxThread>
如:
hwis www.lyhero.com 10
hwis www.shangdu.com

如果扫描网址为www.abc.com
那么扫描的外部链接为只包含abc.com的链接
先对网站进行爬行,然后提取出带参数提交的链接,然后进行GET

 
2008-05-12 01:50


       为期两天的KODE5世界总决赛魔兽项目于刚刚结束,独自一人来到陌生的俄罗斯参赛的

 
2008-05-12 01:21
 
2008-05-10 16:32

2008年5月8日是黑基成立5周年的重要日子,作为辛苦工作多年的黑基工作人员自然要过一个自己的节日,于是大家决定去巴西烤肉自助餐厅吃顿美味可口的异国风情烤肉,当然少不了邀请相关部门的多个领导到场,没有他们的鼎力支持黑基,黑基也不能顺利发展到今天啊,在这里专门谢过,由于工作性质之特殊以下图片中就隐去了领导们的影像,大家请多多包涵!此外,我们还专门邀请了长期以来支持我们的技术顾问“孤独剑客”先生,尽管他工作之繁忙但还是抽出时间和我们一起聚会,更黑基生日增色不少,也单独谢过!
下午5点我

 
2008-05-10 03:20

受影响系统:

GlobalLink GlobalLink 2.8.1.2 beta
描述:
联众世界是在中国非常流行的在线游戏网站。

联众世界的游戏大厅主程序GLWorld所安装的GLIEDown2.dll ActiveX控件(CLSID:F917534D-535B-416B-8E8F-0C04756C31A8)没有正确地处理某些用户输入参数,如果用户受骗访问了恶意网页并向这些方式传送了特制参数的话,可能导致在用户系统上执行任意指令。

利用此漏洞进行挂马的0day攻击已经出现。

<*来源:知道安全 (
 
2008-05-09 13:00

转自:零客网安
作者:小蟑螂

06年时刚入大学,激情澎湃,当时把我们学校当地的所有高校主站都检测了一遍。
两年后再来,发现当时留的shell已经不在了。而且服务器有所变动。
以前杂7杂8的程序不见了,只剩主站这一个光杆php。服务器也不支持asp了。估计这中间没少有人蹂躏它。。
一时勃起想再进去玩玩。黑盒下这个主程序吧。。

看首页的几个连接
http://www

 
2008-05-08 22:49

作者:golds7n[LAG]
大小:9216 Bytes
MD5 :7026217dc72aa564a2834995d7a7b017
来源:安全焦点

————————–
NtGod Private
Powered By golds7n[LAG]
————————–
Usage: NtGodMode.exe ON|OFF
NTGod NT上帝模式,打开上帝模式可以用任意密码登录任意windows系统帐号,从而达到不增加帐号、不破坏被入侵主机系统的情况下,登录系统帐号。
情景再现: 当你在进行主机安全检测

 
     
 
 
个人档案
 
rosicky311
男, 22岁
辽宁 大连 
上次登录:
14天前

加为好友
 
   
 
文章分类
 
 
 
 
 
 
 
 
     
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
最新评论
   

看不懂。 好无聊哦。 哥哥。。。。
 

嘻嘻,这个不错的,挺有趣。问候!
 

啥时候也介绍介绍都是些谁啊……
 

回了 呵呵~这个是在北京的基地总部~
 

浩的又回黑基了?~~~
 
     
 
背景音乐
 
 
最近访客
 
 

Mr_mic

bu常

FD公主

tr4c3

寂寞ぁ黑夜

lgxc

hackzhe

阏de牛哥
     
 
好友最新文章
 
     
 
留言板
 

好象很多人都很崇拜你哦,你真有那么厉害的吗?
 

路过,踩一下!
宠辱不惊,看庭前花开花落;去留无意,望天外云卷云舒。
 

藕想问问,怎么加音乐的?为什么我的音乐加进去都不会播放了~~~若有时间请不吝赐教~~...
 


很佩服你
呵呵
 
 

高手你好,可以给我个邀请码吗?
我也做了好多链接了,可是没有人回复我.
你可以帮帮...
 

你就帮帮我吗?给我一个学习的机会好吗?我在这谢谢你了,我的QQ是278680589
油箱是...
 

我的油箱是zhusongmp521@126.com
再次我再一次谢谢你.
 
 
 
     


©2008 Baidu