by luoluo on 2007-11-30 luoluonet_at_yahoo.cn http://www.ph4nt0m.org一、概述javascript函数劫持,也就是...
风讯4.0未公开Bug 's
文章标题:风讯4.0未公开Bug 文章作者:WhyTt 漏洞发现时间:2006年10月24日 个人Blog:http://why_tt.mblogger.cn //个人 个人Blo...
The Week of Baidu Bugs – Day 05: 百度空间多处XSS漏洞 's
来源:大风起兮云飞扬 注:版权所有,转载请注明出处。继续我们的XSS之旅,先来看一个YY漏洞
小黑软件(Hacker Applications)发布啦! 's
小黑软件 (Hacker Applications)发布啦!请记住我们:HackApp.com ,先来解释下我们域名的含义,HackApp = Hacker Applicati...
ZV新型PHP一句话木马客户端GUI版(Include利用方式) 's
作者:云杉 信息来源:火狐技术联盟 ZV新型PHP一句话木马客户端GUI版(Include利用方式) by 执着我一生[F.S.T] ============= 说明 ======...
MS Office Snapshot Viewer ActiveX Exploit (可执行版) 's
作者:lcx可执行版,请勿用于非法用途。
利用serv-u拿下网上商城 's
文章作者:rabbitsafe 信息来源:邪恶八进制信息安全团队(www.eviloctal.com)注:文章已经发表于2006年第8期《黑客手册》,后由原创作者友情提交到邪恶八进...
新云网站管理系统2.1SP1任意文件下载漏洞 's
文章首发 nsp内部论坛 信息来源:至尊宝的成长之路 FireFox's blogflash/downfile.asp过滤不严导致可下载任意文件。 <%Dim url...
The Week of Baidu Bugs – Day 04: 百度空间多处DOM XSS漏洞 's
来源:大风起兮云飞扬 注:版权所有,转载请注明出处。今天天气不错,也是我们杀人放火 的好时间。今天的篇幅会有点长,所以分成两部分来写。
Microsoft Jet Engine MDB File Parsing Stack Overflow Vulnerability for xp 2k3 's
Win2k3_CN SP1 msjet40.dll ver 4.0.9025.0 测试成功 WinXP_CN SP2 msjet40.dll ver 4.0.8618.0 测试成功
XSS攻击Cookie欺骗中隐藏JavaScript执行 's
信息来源:至尊宝的成长之路比如发现一处可XSS地方: <script>alert(不管怎么样弹出就好)</script>
MYSQL Injection IDS [ver.1.0] 's
/*MYSQL Injection IDS [ver.1.0]BY 80sec http://www.80sec.com/函数严格限制SQL文里出现################...
1156