百度首页 | 百度空间
 
文章列表
 
2008-08-30 10:00

转自:鬼仔

文章作者:oldjun[S.U.S]
信息来源:oldjun's blog(www.oldjun.com/blog)

注意:文章已经发表在2008第7期《黑客手册》上,转载请注明出处。(最近拿站比较多,没来得及写日志,拿这篇文章凑数!)

几 个月前,DVBBS php2.0暴了一个可以直接读出管理员密码的sql注入漏洞,当时这个漏洞出来的时候,我看的心痒,怎么还会有这么弱智的漏洞,DVBBS php2.0这套代码我还没仔细看过

类别:网络安全 | 评论(0) | 浏览()
 
2008-08-30 09:58

漏洞说明:IE8是微软新推出的一款浏览器,其对CSS2.1的完整支持,HTML5的支持,内置开发工具等等。IE8在浏览器安全性上有非常大的改进,内置了一款无法卸载的Xss Filter,对非持久型跨站脚本攻击做了比较好的防护。但是80sec在测试IE8时,发现IE8在设计Xss Filter时存在逻辑上的错误,可能导致一些原本不存在漏洞的站点出现安全问题,并且IE8也并没有从根本上解决跨站脚本攻击问题,甚至针对非持久型跨站脚本攻击在变通攻击方法之后一样可能被利用。而在一些书写不严谨的web站点上,IE8的Xss F

类别:网络安全 | 评论(1) | 浏览()
 
2008-08-29 14:42

来源:ISTO

漏洞说明:Discuz!NT 2.5 是康盛创想(北京)科技有限公司旗下的一款功能强大的基于 ASP.net 平台的社区软件。基于先进的 .Net Framework,默认支持 SQLServer数据库,可扩展支持Access、MySQL等多种数据库,支持IIS5、IIS6、IIS7,安全高效、稳定易用,充分发挥 ASP.net 特性,支持自由选择切换皮肤,支持多种其它论坛的数据转换。
Discuz!NT 2.5 强化论坛功能,提高速度和稳定性,负载能力

类别:网络安全 | 评论(0) | 浏览()
 
2008-08-28 15:31

转自:鬼仔

Author: axis@ph4nt0m.org

昨天好像不小心标题党了一下,今天整理好paper发出来,希望不会被口水淹没。

我思考了很久才把这里面的错综复杂的关系整清楚,我想很多人看我下面的paper会睡着,或者干脆“一目百行”的跳过去,但如果你真的想弄懂,请调试我的 每一个poc,会非常有助于理解(虽然你还是可能会晕)。请尊重俺的劳动成果

类别:网络安全 | 评论(0) | 浏览()
 
2008-08-27 10:45

Author: Koshi
Original POC: http://www.milw0rm.com/exploits/6244 ( Not by me )

My first ActiveX exploit, learned quite a bit playing with this one.
Heaps are handy.

#################################################
Loaded File: C:\WINDOWS\system32\MSMASK32.OCX
Name:        MSMask
Version:     1.1
Class MaskEdBox
GUID: {C932BA85-4374-101B-A56C-00AA003668DC}
Number of Interfaces: 1

类别:网络安全 | 评论(1) | 浏览()
 
2008-08-26 14:56

转自:CB

Black Hat的创始人Jeff Moss希望将Black Hat办成一个学习和分享技术的大会。下面就让我们一起来看看这个代表技术自由、言论自由和行为自由的全球最大的Black Hat(黑帽)安全大会,今年给我们带来了怎样的惊喜?


超过4500人参加的Black Hat USA 2008大会


    2008年8月6日,

类别:网络安全 | 评论(1) | 浏览()
 
2008-08-25 16:01

转自:尼奥
原文地址:http://www.cnblogs.com/Safe3/archive/2008/08/22/1274095.html    

其实这东西国内少数黑客早已知道,只不过没有共享公布而已。有些人是不愿共享,宁愿烂在地里,另外的一些则是用来牟利。
该漏洞最早2006年被国外用来讨论数据库字符集设为GBK时,0xbf27本身不是一个有效的GBK字符,但经过 addslashes() 转换后

类别:网络安全 | 评论(0) | 浏览()
 
2008-08-24 15:37

转自:CB

感谢286er的投递
我是一个经常逛cnBeta的人,有时也投递一些消息,不过今天在落伍者论坛看到网友自创的漫画,也许就是随笔画画吧, 且不说这位网友是否真的理解云计算(老实说,我也不清楚云计算是什么。),但确实是这位网友还是很有才的,能把自己的看法用这种形式表达出来,已经很难为可贵了。

扫盲加扯淡 我说云计算

类别:默认分类 | 评论(1) | 浏览()
 
2008-08-23 19:39
影响版本:
SmartISoft phpBazar 2.0.2
描述:
BUGTRAQ ID: 30773
CNCAN ID:CNCAN-2008082206

phpBazar是一款基于PHP的WEB应用程序。
phpBazar不正确过滤用户提交的输入,远程攻击者可以利用漏洞进行SQL注入攻击,获得敏感信息或操作数据库。
问题是脚本对用户提交的'adid'参数缺少过滤,提交恶意SQL查询作为参数数据,可更改原来的SQL逻辑,获得敏感信息或操作数据库。
类别:网络安全 | 评论(0) | 浏览()
 
2008-08-21 09:53

WC3L


        WC3L第14赛季第4轮的揭幕战由
类别:电子竞技 | 评论(1) | 浏览()
 
     
 
 
文章分类
 
 
 
 
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

顶一个!!!!
干的好··
 

恩···
就是这样的···
 

很喜欢····
 

顶一个。。。。。
丫丫,这牛x,晕···
 

 
     


©2008 Baidu