/* dedicated to my best friend in the whole world, Robin Price the joke is in your handsju...
新W3C标准中 AJAX 跨域实现以及隐患 's
作者:刺标准也很无奈,标准很难做到 Secure By Default。最新的W3C标准里是这么实现HTTP跨域请求的, Cross-Origin Resource Sharing...
SystemCrashDumpStateInformation加载驱动 's
作者:MJ0011 (tyjaaa_at_163.com) 来源:安全焦点使用如下代码可将系统中的atapi.sys (如果你的机器磁盘PORT驱动是atapi.sys的话,如果是...
互联网电视服务商重要系统未授权访问涉及大量敏感信息
2016-03-11: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-25: 厂商已经主动忽略漏洞,细节向公众公开
NEWASP 新云CMS BUG 's
鬼仔注:刚在H4x0r那里看到的,很简单的英文,不会英文的,根据里面几个URL和关键字也应该能看出来什么意思,必须要求IIS 6.0,跟前段时间动易那个一样,利用Windows 2...
WordPress Plugin WP-Syntax < = 0.9.1 Remote Command Execution PoC 's
============================================================ Wordpress Plugin WP-Syntax &l...
不可预测性与安全 's
作者:刺忙里偷闲来写篇blog,时间关系,不能写太具体和发散了。今天的主题是不可预测性(non-predictable)
Google PageRank 更新了 's
Google PageRank 更新了,但是我这里的PR降了,以前的www.huaidan.org和www.huaidan.org/blog的PR都是4,曾经最高的是7,但是更换了...
某游戏网站后台存在未授权访问
2016-03-11: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-25: 厂商已经主动忽略漏洞,细节向公众公开
IE NCTAudioFile2.AudioFile ActiveX Remote Stack Overflow Exploit 2 's
鬼仔注:前段时间还发过 这个 。来源:milw0rm <html><object classid='clsid:77829F14-D911-40FF-A2...
Discuz!账号发放插件注入0day 's
插件名:2Fly礼品(序号)发放系统 漏洞文件:2fly_gift.php(只说最新版) 作者:CN.Tnik&Tojen(俺俩老乡)
GnuBoard本地文件包含漏洞+远程代码执行漏洞 's
作者: Flyh4tGnuBoard是韩国比较常见的一个论坛,存在较多的漏洞,其中common.php存在一个文件包含漏洞 看common.php代码
26994