By:lcx今天在w3网站上看到了一篇介绍p3p的文章(http://www.w3.org/TR/P3P/),利用这个可以实现跨域访问cookie,我也试验一下。
PHP木马加密GUI版 's
来源:火狐技术联盟 saiy[鱼鱼]的那个php变形工具想必大家都用过吧 这个就是那个工具的GUI版。会方便些的,是吧^_^
The Week of Baidu Bugs – Day 07: 终章,谢幕 's
来源:大风起兮云飞扬注:版权所有,转载请注明出处。连续发了这么多天漏洞,到后来有点倦怠了,跨站跨到手软,码字码到吐血。
挑战BT-Sa 's
此文已经发于11期 黑客手册By NetPatch 由于工作原因,疏于管理肉鸡,用了许久的VPN肉鸡飞了……米办法,因为上一些国外站点需要用VPN,只能再去找几台做VPN用用了。于...
The Week of Baidu Bugs – Day 07: 最后的献礼 's
来源:大风起兮云飞扬注:版权所有,转载请注明出处。先把漏洞讲完,再开始扯淡。
Discuz! 4.x SQL injection / admin credentials disclosure exploit 's
前段时间发过Discuz! 5.0.0 GBK版本的EXP 今天在CN.Tink那里看到的4.x的,我去原站转了过来,然后找了个Discuz! 4.1.0测试了一下,成功,看下面截...
Research & Defence on Password-stealingTrojans in China–AVAR2007 's
鬼仔注:金山提供的原版的doc和ppt下载在这里:avar2007.zip 下面提供的是hzqedison翻译过的pdf
新云小漏洞发现 's
信息来源:红狼安全小组(www.wolfexp.net) 文章作者:阿呆 最近玩新云时,在COOKIE欺骗的时候,经常会遇到已经有管理员在线,不允许多用户同时登陆,导致进不了后台,...
The Week of Baidu Bugs – Day 06: 百度竞价排名多处XSS漏洞 's
来源:大风起兮云飞扬注:版权所有,转载请注明出处。今天内容比较平淡,都是普通的XSS。
浅谈javascript函数劫持 's
by luoluo on 2007-11-30 luoluonet_at_yahoo.cn http://www.ph4nt0m.org一、概述javascript函数劫持,也就是...
风讯4.0未公开Bug 's
文章标题:风讯4.0未公开Bug 文章作者:WhyTt 漏洞发现时间:2006年10月24日 个人Blog:http://why_tt.mblogger.cn //个人 个人Blo...
The Week of Baidu Bugs – Day 05: 百度空间多处XSS漏洞 's
来源:大风起兮云飞扬 注:版权所有,转载请注明出处。继续我们的XSS之旅,先来看一个YY漏洞
221