by Ryat http://www.wolvez.org 2009-01-25简单分析下这个漏洞 看一下filtrate函数是怎么处理的
php escapeshellcmd多字节编码漏洞解析及延伸 's
作者:T_Torchidy (jnchaha_at_163.com) 来源:安全焦点漏洞公告在http://www.sektioneins.de/advisories/SE-200...
两个批量挂马脚本 's
来源:Sprite's BLOGscan.vbe cscript scan.vbe web目录 程序代码: '版权信息br="**************...
Linux下Oracle获取shell 's
作者:浅凝很多时候对于开放1521端口的Windows下Oracle数据库服务器,因为大多存在默认低权限用户dbsnmp,或者人品爆发高权限的用户 (sysdba)是默认密码或弱口...
攻防技术融入IPS 之 协议分析 's
作者:xushaopei1 AIM ==== ^(/*[/x01/x02].*/x03/x0b|/*/x01.?.?.?.?/x01)|flapon|toc_signon.*0x ...
对抗启发式代码仿真检测技术分析 's
作者:nEINEI 邮箱:[email protected] 完成于:08-05-06 来源:安全焦点最近在研究病毒的检测技术,虽然在这个木马、流氓件猖獗的年代,检测技术...
Oracle扫描工具 By open 's
作者:open简介: ../OrcleScan/OracleScan.exe 主程序 MD5:67feed51ac4fee3c06cbb82beb274a21 ../OrcleSc...
3389登陆记录的清除 's
来源:慕容小语's Blog很多时候,因为内网信任或者vlan等我们在外面连不上目标的3389终端,又不可能每次都靠反弹后门来htran
53KF在线客服系统XSS漏洞(2009.1.19.漏洞首发) 's
作者:xushaopei关于53KF:网上客服(WWW.53KF.COM)是国内领先的网站在线客服系统,由六度公司投资创办,致力于成就国内最大的网页对话工具提供商。已经有22万网站...
沸腾新闻系统 V1.1 Access版 Finish(SP2) 注入利用 's
来源:C.Rufus Security Team by cooldiyer+ News.asp?click=1&shu=20 1 as NewsID,username as...
代码逆向乱谈之导引 's
作者:xikug (xikug_at_163.com) 来源:安全焦点序早就想写点什么,自己都不知道一天在瞎忙什么,一直到最近才开始动手。。。我想通过这个乱谈系列跟大家分享一些心得...
ECShop_V2.6.2后台获取webshell 's
原创作者:oldjun 文章来源:http://www.oldjun.com/ 注:本文已经发表在《黑客防线》2009年05期
221