By:疯狗【B.C.T】忽然发现我仅仅是发掘ActiveX漏洞,但不去利用,利用远远要比发掘有趣:) COMRaider自带了一个vuln.dll的漏洞链接库文件,我就拿这个下手吧...
SQL SERVER的安全隐患――触发器 's
作者:空虚浪子心[xgc] 来源:eNet硅谷动力 本文献给交我的开发程序启蒙老师――西安兆龙的 周老师,和一起学习的AT2Q6101的同学们。
Linx Oracle 自动攻击器 's
备用地址来源:linx2008,1248-29445 http://mv2008.512j.com/oracle.php.txtOracle 自动攻击器 demo * 2008.3...
CCProxy Telnet Proxy Ping远程栈溢出分析 's
By:疯狗(B.C.T)简单的了解了一下漏洞原因,问题出在ping上,首先先触发这个漏洞看看效果。 开启CC,然后telnet 127.0.0.1 23,出现如下提示 CCProx...
MS Internet Explorer 6/7 (XML Core Services) Remote Code Exec Exploit 's
信息来源:Sebug.net <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.1 plus 2.0//EN">...
直接编辑cookie 's
Author: Linxjavascript:document.cookie=window.prompt(“Linx Edit cookie:”,docum...
Bitrac 内部测试版 's
鬼仔注:Bitrac是啥?哈哈,来这里看看就知道了~ http://www.loveyuki.com/ Loveyuki的大名大家都知道了。 Loveyuki重出江湖,并带来了他的...
传入连接VPN命令行设置 's
来源:WEB安全手册netsh ras set user administrator permit #允许administrator拨入该VPN netsh ras set use...
Exploit for Omni-NFS Server stack overflow vulnerability (Metasploit) 's
信息来源:Sebug.net # vd_xlink.pm## The exploit is a part of VulnDisco Pack - use only under th...
Monyer发布“百度空间文章列表提取工具” 's
作者:Monyer 来源:梦之光芒这是一个Html静态页面的百度空间文章列表提取工具
驳最近出现的风讯4.0漏洞 's
作者:sobiny[B.C.T] 首先我要说明的是,我驳这个漏洞,只是针对这个事情而言,不是针对某个人。只希望借这个事情告诉大家,技术这个东西不只靠的是理论,还要靠实践,就像找漏洞...
Z-blog又一严重跨站脚本攻击漏洞 's
漏洞说明:Z-Blog是一款基于Asp平台的Blog博客(网志)程序,支持 Wap,支持Firefox,Oprea等浏览器,在国内使用非常广泛,官方主页在http://www.ra...
1156