相信有朋友前段时间就听说腾讯要推出 WEB QQ 的消息了吧。 前几天腾讯已经放出了 WebQQ试用申请 的页面,当时我也提交了自己的QQ。 今天看到 WEB QQ 的页面已经正式...
BackTrack 3 Beta 's
鬼仔注:原帖的标题是“无线网络破解至尊工具:bt3最新版本发布了”。同时为了使大家明白BackTrack是什么,我从下面的回帖中找出了几个比较有用的,含有简单的使用方法。
迅速删除非法文件名代码的 0day 's
来源:FreeXploiTallyesno:我们会遇到很多所谓非法的文件名例如 .. con nul 等等FlowerCode 给出了以下方法可以快速删除这些文件名
又有新的Word2000/2003洞洞了 's
来源:sowhat的blogSANS Warns of Critical MS Word VulnerabilitySANS通报了一个新的Word洞洞,称已经上报给MS了. 还好只...
del.icio.us的聚合 's
今天看到这样一个站:http://ourr.cn/一个供朋友们发布每日网摘的blog,也就是del.icio.us的聚合. rss聚合大家很熟悉吧,但是del.icio.us的聚合...
也谈跨站脚本攻击与防御 's
作者:梦之光芒(Monyer)网络上曾经有过关于跨站脚本攻击与防御的文章,但是随着攻击技术的进步,以前的关于跨站脚本攻击的看法与理论已经不能满足现在的攻击与防御的需要了,而且由于这...
vc6.0栈溢出 's
来源:幻影maillist憋了半年了。 问题处在include的文件名长度未检测。 比如 #include “AAAA….AA”(超多A) 就会...
ZXFtpServer 's
很简洁的小程序,是我喜欢的风格,功能也很强大。作者:lzx 来源:Ph4nt0m Security Team
Ajax Hacking实战——打造XSS Trojan 's
发表于《黑客防线》07年02期 作者:梦之光芒(Monyer)在黑防给大家介绍Ajax Hacking技术也有几期了,但是还没有实践过。这次给大家带来的就是一次实战的分析问题和解决...
Gmail Plus?Google上面的不安全站点 's
来源:GSeeker 是的,你没看错,上面的确是"Gmail Plus"的截图。并且它的链接是:
万网虚拟机漏洞,拿某VIP木马所有会员 's
作者:空虚浪子心昨天群里看到某牛发布某VIP木马所有VIP用户的数据库。。。想起来偶以前拿了另一个VIP马过程,心里痒痒,打算试试。
Input XSS最新漏洞及利用 's
发表于《黑客防线》07年01期 作者:梦之光芒(Monyer)快过年了,所以文章开头忍不住要罗嗦几句。首先当然是要祝大家新年快乐(省略若干新年贺词);然后就是把工作放一放,多回家看...
221