作者:云舒摘要:一个web shell,系统权限设置得很好,常用的exe都无权执行。可写目录传上去的exe文件,也没有执行权限。最终发现设置权限的时候漏掉了rundll32.exe...
Bo- 2.0.3 注射漏洞 's
BY Flyh4t http://bbs.wolvez.org上次硬盘坏了丢了很多数据今天某兄弟生日掏空我的记忆回想起来一个很老的漏洞
[Advisory]Adobe Flash CS3 Pro FLA Parsing Vuls 's
by cocoruder([email protected]) http://ruder.cdut.netSummary: More than three local c...
飘云QQ小范围开源 's
鬼仔注:怕TX追究责任?也许不是这个想法。 但是这样叫做开源吗?要想获得代码,还有三个条件。何谓开源?
SQL-Helper 1.0 (SQLCancer) + Video 's
作者:Reiluke(dsreiluke_at_gmail.com)下载地址: http://rapidshare.de/files/40875064/SQL-Helper_1.0...
mb_ereg(i)_replace()代码注射漏洞及其延伸出的正则应用安全问题 's
author: ryat#wolvez.org team:http://www.80vul.com date:2009-04-30一 描叙mb_ereg_replace()是支持多...
腾讯李旬保:WASL-Web应用安全的思考 's
鬼仔注:这篇文章不知道为什么没发完,可能是腾讯编辑的疏忽。来源:腾讯
Google的代码高亮显示模块 's
Google发布了一个简洁的客户端 代码高亮显示模块(google-code-prettify) 。只要把 JS文件 和 CSS文件 插到HTML页,在Body加上onload...
MYSQL Dumper 's
作者:reiluke下载地址:sql_dump_by_reiluke.rar
php pear mail包任意文件读写漏洞 's
来源:80sec漏洞介绍:PEAR是PHP的官方开源类库, PHP Extension and Application Repository的缩写。PEAR将PHP程序开发过程中常...
奇虎郑文彬:还原系统保护技术原理和攻防 's
来源:腾讯腾讯科技讯 3月19日,由中国最大的互联网综合服务提供商腾讯发起和组织的互联网安全峰会进入第二天。包括微软、盛大、新浪等互联网界各大巨头的技术专家,学者和专业人士参与了此...
另类破解鸽子连接密码 's
作者:黑侠(Black Mask) 来源:Black Mask'blog 文章已发表在《黑客X档案》2006年11期杂志上,转载请注明
221