前几天收到一位王小姐的mail,向我推荐一个叫做 王先生 的站,并且有礼物的诱惑。这才想起来,我以前收到过这样一个邀请。 记得当初刚拿到帐号的时候就去体验了一把,但是当时因...
Browser Rider – a testing tool for browser exploitation 's
What is this about? “Browser Rider” is a hacking framework to build payloads that exploit ...
针对最近的那个DirectShow 0day的临时安全设置 's
作者:tombkeeper以下主要是写给订阅这个blog的非信息安全专业人士看的,同行们可以忽略。
shellcode转换escape加密 's
作者:NetPatch 来源:vbs小铺 'code by NetPatch code="/x29/xc9/x83/xe9/xa1/xd9/xee/xd9/x74...
DirectShow 0day爆发警告 's
来源:80sexDirectShow 0day是一个中率极高的0day漏洞,目前已经开始在网上爆发,其攻击形势不亚于去年的IE7 0day以及往年的ANI 0day。
魔力论坛EXP 's
来源:小米's Blog GET /wap/associate.php?do=1 HTTP/1.1Host: bbs.hongse.net.cnAccept: text/h...
Apache Tomcat runtime.getRuntime().exec() Privilege Escalation (win) 's
# milw0rm.com [2008-11-28]
Real Player rmoc3260.dll ActiveX Control 网马生成器 's
鬼仔注:另外一个版本,在baicker那里看到的milw0rm上的,生成器 lcx给的,稍微改了改代码,据说好用
[0day] PHPWind 5.x Exploits GUI版+命令行版 's
来源:Neeao's Blog——————————&...
DedeCMSV53任意变量覆盖漏洞 's
BY flyh4t http://www.wolvez.org 2008-12-12DedeCMSV53发布了,但是依旧没有将变量覆盖漏洞彻底修补。这个漏洞和ryat那个很相似 :...
Cain & Abel < = v4.9.24 .RDP Stack Overflow Exploit 's
# milw0rm.com [2008-11-30]
php+mysql 5 sql injection 暴取工具beta版 's
文章作者:mika 信息来源:邪恶八进制信息安全团队(www.eviloctal.com)mysql出来5版本以后,注入漏洞要比以前更容易利用了,也可以像mssql那样直接暴取了(...
221