百度首页 | 百度空间
 
文章列表
 
2008-03-05 16:47

思路应该不会错,一个才9.76 KB的VBS乱码解密出的文件有203 KB。源文件可以从这里下载:http://www.kingzoo.com/tools/greysign/vbs.rar或者直接点击这查看:http://evilcos.googlepages.com/evilvbs8.25.txt。现在我来说说自己的解密思路。

在VBS中,execute函数可以用来执行表达式,类似于JS中的eval。VBS中也有eval函数,不过它与execute有一点

类别:Script Attack | 评论(17) | 浏览()
 
2008-03-01 15:47

黑色的google,很不错,因为是黑色的。下面是我设计的页面,编码为gb2312,这样就避免了汉字查询时出现乱码。可以访问这:http://evilcos.googlepages.com/BlackGoogle.html或者http://www.cosblog.com/blackgoogle.html

搜索结果页,页面上的元素颜色都是可以自定义的。代码如下,其中定义颜色等参数的用红色标出,细节就自己摸索。

类别:黑笔记 | 评论(21) | 浏览()
 
2008-02-18 18:35

前天发现校内网的UBB XSS,code了两天,这只危害性极大的蠕虫编写完毕,测试成功。蠕虫部分代码如下:

function _1() {
src="
http://blog.xiaonei.com/NewEntry.do";
var title="\u0033\u002e\u0037\u7ef4\u5ea6 :-(";
//title与_body都将汉字进行16进制双字节编码了,这是解决汉字乱码的一个非常实用的技巧

类别:Script Attack | 评论(32) | 浏览()
 
2008-02-06 16:02

昨天将闪吧新社区的博客系统XSS了,它使用X-Space这个开源的PHP+MySQL程序,最新版的X-Space仍然存在严重的XSS漏洞。这个渗透过程没任何难度:http://space.flash8.net/space/?716894。用户可以在自定义CSS时无任何限制地构造任意js代码。由于X-Space经常与Discuz!整合使用(Blog+BBS模式),所以一旦跨站成功,将有可能会威胁到整个系统。

类别:Script Attack | 评论(21) | 浏览()
 
2008-02-05 07:12

XSS即Cross-Site Scripting跨站脚本,提到XSS,我们首先会想到作为web客户端逻辑控制的脚本语言JavaScript,不过我认为XSS不应该就是JavaScript的专利。随着Flash与Flex的壮大,随着RIA应用的普及,ActionScript脚本语言带来了全新的XSS威胁!这样的威胁可以分为两类:

1)、AS的inline-XSS即内嵌跨站脚本,这类跨站发生在flash运行环境内。

2)、ASJS通信盒子,这最终还是要借助JavaScript。AS3对安全性能要求苛刻,相比JavaScript,AS是神秘的、新鲜的。

其实ActionScript与VBScript、服务端编程一样都可

类别:As Hack | 评论(5) | 浏览()
 
2008-01-31 23:59

今天下午我为自己的这个xss test blog:Coscmic,设计了一套模板,黑色的风格,主题是:hello cos,感觉还行,就先这样用着吧。今天将开发环境搭建完毕了!寒假就要疯狂了!Flash CS3/Flex Builder 3/PHP/MySQL/Apache。

一、Flash CS3

我之前一直用Flash 8.0,Flash9.0也用过,不过一直没接触AS3.0编程,现在出来个Flash CS3,很好,我用起来还是很上手^^

类别:默认分类 | 评论(12) | 浏览()
 
2008-01-30 22:24

Flash与时下流行的Flex(Adobe给出的RIA解决方案,我才开始接触:-()使用的编程语言皆为ActionScript。而JavaScript主要被用于web客户端进行数据的逻辑控制。这两个脚本语言之间的通信模型我称之为ASJS通信盒子

研究这个,我的目的是给XSS增加点新鲜血液,其中会涉及到XML XSS(本文无)。这次的研究对象为百度空间相册,在空间首页中显示的相册功能模块。虽然有好几次的心跳,但还是没XSS成功~~~不过这次分析还是有收获的。比如:我开始写这篇文章了^^

类别:As Hack | 评论(8) | 浏览()
 
2008-01-24 00:25

——余弦函数http://hi.baidu.com/ycosxhack)三更半夜原创

原理:在登陆百度空间的过程中,截断其正常JavaScript代码,并嵌入我们的恶意脚本来产生跨站。

危害:可以截获用户cookies,测试发现百度空间服务端没进行IP验证,由于我没进步一渗透,所以不敢说截获cookies就一定就拥有被攻击对象的帐户权限,

类别:Script Attack | 评论(23) | 浏览()
 
2008-01-18 01:15

——余弦函数http://hi.baidu.com/ycosxhack)三更半夜原创

我知道校内网曾经爆发的那个蠕虫,那时候爆发这个相对来说容易,因为那时XSS没任何挑战,而AJAX蠕虫不是谁都可以写出来的,至少要有不错的JavaScript编程能力。我是这两天才开始认真使用校内网的,使用前就发文声称要XSS^^,没想到几个小时的渗透,发现了校内网的过滤系统就是形同虚设。

下面详细讲解下这个渗透过程,技术讨论而

类别:Script Attack | 评论(22) | 浏览()
 
2008-01-09 17:05

先向我的好友们道个歉。我测试时,有可能发生未知错误,所以如果你们收到如下截图中的类似信息,就别管了,没危害。

前天说了点百度空间的新威胁。今天努力一下,那些限制都突破了。故现在要爆发蠕虫,威力大点的蠕虫那就是易如反掌的事!不

类别:Script Attack | 评论(19) | 浏览()
 
     
 
 
文章分类
 
 
 
 
 
 
 
涂鸦(11)
 
Virus(35)
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新评论
   
 

这个没关系,解密不是一步就OK的,你还要继续。
 
 

关闭时清空set conn=nothing 谢谢,比老师讲的好...
 

勤劳阿勤劳 ..
 
     


©2008 Baidu