百度首页 | 百度空间
 
文章列表
 
2008-08-27 10:45

Author: Koshi
Original POC: http://www.milw0rm.com/exploits/6244 ( Not by me )

My first ActiveX exploit, learned quite a bit playing with this one.
Heaps are handy.

#################################################
Loaded File: C:\WINDOWS\system32\MSMASK32.OCX
Name:        MSMask
Version:     1.1
Class MaskEdBox
GUID: {C932BA85-4374-101B-A56C-00AA003668DC}
Number of Interfaces: 1

类别:网络安全 | 评论(1) | 浏览()
 
2008-08-26 14:56

转自:CB

Black Hat的创始人Jeff Moss希望将Black Hat办成一个学习和分享技术的大会。下面就让我们一起来看看这个代表技术自由、言论自由和行为自由的全球最大的Black Hat(黑帽)安全大会,今年给我们带来了怎样的惊喜?


超过4500人参加的Black Hat USA 2008大会


    2008年8月6日,

类别:网络安全 | 评论(1) | 浏览()
 
2008-08-25 16:01

转自:尼奥
原文地址:http://www.cnblogs.com/Safe3/archive/2008/08/22/1274095.html    

其实这东西国内少数黑客早已知道,只不过没有共享公布而已。有些人是不愿共享,宁愿烂在地里,另外的一些则是用来牟利。
该漏洞最早2006年被国外用来讨论数据库字符集设为GBK时,0xbf27本身不是一个有效的GBK字符,但经过 addslashes() 转换后

类别:网络安全 | 评论(0) | 浏览()
 
2008-08-24 15:37

转自:CB

感谢286er的投递
我是一个经常逛cnBeta的人,有时也投递一些消息,不过今天在落伍者论坛看到网友自创的漫画,也许就是随笔画画吧, 且不说这位网友是否真的理解云计算(老实说,我也不清楚云计算是什么。),但确实是这位网友还是很有才的,能把自己的看法用这种形式表达出来,已经很难为可贵了。

扫盲加扯淡 我说云计算

类别:默认分类 | 评论(1) | 浏览()
 
2008-08-23 19:39
影响版本:
SmartISoft phpBazar 2.0.2
描述:
BUGTRAQ ID: 30773
CNCAN ID:CNCAN-2008082206

phpBazar是一款基于PHP的WEB应用程序。
phpBazar不正确过滤用户提交的输入,远程攻击者可以利用漏洞进行SQL注入攻击,获得敏感信息或操作数据库。
问题是脚本对用户提交的'adid'参数缺少过滤,提交恶意SQL查询作为参数数据,可更改原来的SQL逻辑,获得敏感信息或操作数据库。
类别:网络安全 | 评论(0) | 浏览()
 
2008-08-21 09:53

WC3L


        WC3L第14赛季第4轮的揭幕战由
类别:电子竞技 | 评论(1) | 浏览()
 
2008-08-20 09:19

author:toby57 [www.toby57.cn]
date:2008-08-18

Dedecms算是使用比较广泛的PHP整站系统了,在被使用的同时系统的安全性也被人们关注。在以前dedecms也爆过不少漏洞,官方都很快出了补丁,前几天80sec公布了注射漏洞
http://www.80sec.com/dedecms-sql-injection.html,其实这个系统也受最近很流行的多字节编码漏洞影响。不过今天说的这个漏洞与多字节编码无关,倒跟URL编解码有关系,

呵呵。仅测试了DedeCms2007(De

类别:网络安全 | 评论(0) | 浏览()
 
2008-08-20 09:14
8月20日消息,番茄花园美化修改版Windows XP的作者、软件下载网站番茄花园(tomatolei.com)站长洪磊的父亲19日晚证实,洪磊已经于15日(上周五)被警方拘留审查,网站被关闭,服务器及洪磊的笔记本被警方带走,为洪磊提供的技术开发支持的成都红果科技有限公司也被查封。

洪磊被抓

“洪磊他出事了,都好几天了,我们到现在都还没有再见到过他。”19日晚22:50分,洪磊的父亲在电话语气中带着焦急,“15号下午一点半就被警察带走了,到现在我们都没见上一面,我不知道到底犯了什么

类别:默认分类 | 评论(2) | 浏览()
 
2008-08-19 18:21

转自:尼奥

Flyh4t [w.s.t]

www.wolvez.org
该cms的核心配置文件/include/common.inc.php有缺陷
--------------------------------------------
//23行开始
@extract($_POST, EXTR_OVERWRITE);
@extract($_GET, EXTR_OVERWRITE);
unset($_POST, $_GET);
------------------------------------------------
这里extract函数会导致变量覆盖,可能引发一系列的问题

我们看/yp/admin.php,这个文件名字是挺吓人的,还带admin。但是注册个企业用户就可以访问该页面了,我们

类别:网络安全 | 评论(0) | 浏览()
 
2008-08-18 22:05
谢亚龙:翔子,商量个事。

  刘翔:龙王,您说

  谢亚龙:你明天能不能退赛?

  刘翔:龙王,您这不是毁我吗?

  谢亚龙:你还想在体育圈混吗?

  刘翔:在这么关键的时刻退赛,我还怎么做人,怎么对得起买票看我的粉丝?

  谢亚龙:实话告诉你,这次让你退场的目的就是让全国人民骂你。本来想让姚明退场的,可是他开价太高,现在预算很紧你也知道的。

  刘翔:可是我还不明白……

  谢亚龙:其实很简单,你退了场,全国人民就会把你当成焦
类别:暴笑网文 | 评论(3) | 浏览()
 
     
 
 
文章分类
 
 
 
 
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

我想知道具体的操作步骤啊 PHP不懂啊
 

节日,水心来问好!
 

PR 唉

很可悲的消息
 

谢谢
 
 
     


©2008 Baidu