=========================================================== XCon2009会议日程 ——...
Apache服务器中限制针对某一目录的CGI解析 's
作者:Neeao[B.C.T] 在Linux服务器的web应用中,经常需要上传文件到服务器上。不管是php的也好,jsp的也好,如果web程序对于上传检查不严格,可导致黑客上传we...
投票系统的作弊与防范 's
信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 文章作者:fhod文章首发邪恶八进制转载请注明原始来源
S60系统手机短信漏洞 's
作者:amxku公告 https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt http://www....
攻击木马–远程控制软件自身的漏洞你注意了吗 's
来源:sowhat blog 前两天的RSA conference上,有个叫Joel Eriksson的研究人员展示如何通过攻击木马(尤其是木马的控制端)来控制“黑客&...
reDuhGUI 's
作者:zwellreDuh最开始是由SensePost在BlackHat USA 2008会议上发表的一个议题中的一部分。它的出现是针对当前Web安全渗透测试经常会面临的一个问题,...
仿SQLTOOLS 写的一个工具, 功能增加了一些 's
作者:小幽 来源:小幽’s blog功能: CMDSHELL, 文件上传, 文件列表管理, 文件读取,自定义MSSQL SEHLL 安装,……....
Phoenix / Tools 's
# 鬼仔:之前有收藏这个地址,今天又在包子那里看到,包子给起了一个名字,叫 Web安全工具大汇聚 。
OBLOG4.0 OBLOG4.5通杀 's
鬼仔注:已测试,要在源码中看MD5来源:Deepen Study漏洞文件:js.asp <%Dim oblogset oblog=new class_sysoblog.aut...
PHPWIND & DISCUZ! CSRF WORM! 's
作者:ring04h一个简单的例子,今天也传播了。 URL: http://hk.chinakernel.org/worm.tar.gz
如何在ext3上恢复数据–实践 's
作者:cnh4wk 来源:老鹰天下 工作中遇见了,查了网上文章,发现没几个实际能通过的,实在是怒。自己找了软件做了一次实战操作,基本可以保证稳定恢复。 测试环境 [[email...
Flash getURL XSS attacks–Bypass Access in IE 's
Author: www.80vul.com1.描叙:由于近年来flash的安全问题流行,adobe也做了很多的安全措施,包括在ie下getURL调用javascript时是没有办法...
221