作者:ycosxhack 来源:余弦函数声明在前: 此蠕虫源码迟早会曝光,也没隐藏的必要,得到消息称百度空间工程师正在修补中,我写完这篇文章是对其感染技术进行分析,估计等我写完文章...
同时运行 IE6 和 IE7 绿色版 's
来源:廖宇雷的WeblogIE7 出来以后,Web开发者需要测试的主流浏览器又多了一种。特别是设计师现在想要做出的界面在 IE6、IE7 和 Firefox (Opera 市场占有...
Apache Tomcat UTF-8编码漏洞 's
作者:Safe3呵呵,Apache Tomcat出了一个类似当年IIS url 编码的漏洞。既然CVE已经已经公布了,我也来发一下吧!
绕过web环境关键字监控的尝试 's
by 唐不狐 http://blog.wang1.cn问题:win2003+php环境下,server安装了类似“一流信息监控系统”的玩意,对一些设定的关键字进行拦截。于是我在ph...
一个web蠕虫的简单实现 's
来源:FreeXploiT本帖子原来是T_Torchidy的投稿文章,被tombkeeper转入论坛。在这之前先鄙视下一些人发现漏洞就挂马的无耻行为,我曾经因为一个公开的漏洞而在一...
通过 Windows 注册表修改 PHP 配置 's
作者:GaRY 来源:GaRY's BlogPHP手册,常看常新:) 记录一下,不错不错 在 Windows 下运行 PHP 时,可以用 Windows 注册表以目录为单位...
dedecms注射漏洞 's
漏洞说明:DedeCms由2004年到现在,已经经历了五个版本,从 DedeCms V2 开始,DedeCms开发了自己的模板引擎,使用XML名字空间风格的模板,对美工制作的直观性...
WEB QQ—QQ的HTTP接口探究 's
来源:amxku's Blog作者:Hackfan 日期:2005.8.21凌晨 联系:QQ:106814 Email:[email protected] Blo...
.htaccess后门 's
作者:GaRY 来源:GaRY's BlogPHP手册,常看常新:) PHP有个特性,会根据apache的httpd.conf和.htaccess来覆盖自己php.ini的...
关于”Surf Jacking”的修正分析和一些细节问题 's
作者:axis今天晚些时候看到木瓜在blog中指出我前篇文章里提到的局限性不存在的问题,我又重新做了几次测试,发现确实是这么回事,但是这里还有些细微的地方需要明晰一下。
IE7.0 简体中文版 for XP SP2 官方放出下载 's
来源:cnBeta.COMInternet Explorer 7.0(IE7.0)简体中文版 for XP SP2已经在官方放出下载了! 访问: Internet Explorer...
About “Surf Jacking” 's
作者:cnqing刚刚读完大风的《又一个猥琐的技巧:Surf Jacking》,里面讲到如何嗅探https中的cookie,当然直接嗅探https内容是不可能的,文中的技巧是让被劫...
1156