作者:MJ0011 (tyjaaa_at_163.com) 来源:安全焦点使用如下代码可将系统中的atapi.sys (如果你的机器磁盘PORT驱动是atapi.sys的话,如果是...
NEWASP 新云CMS BUG 's
鬼仔注:刚在H4x0r那里看到的,很简单的英文,不会英文的,根据里面几个URL和关键字也应该能看出来什么意思,必须要求IIS 6.0,跟前段时间动易那个一样,利用Windows 2...
WordPress Plugin WP-Syntax < = 0.9.1 Remote Command Execution PoC 's
============================================================ Wordpress Plugin WP-Syntax &l...
不可预测性与安全 's
作者:刺忙里偷闲来写篇blog,时间关系,不能写太具体和发散了。今天的主题是不可预测性(non-predictable)
Google PageRank 更新了 's
Google PageRank 更新了,但是我这里的PR降了,以前的www.huaidan.org和www.huaidan.org/blog的PR都是4,曾经最高的是7,但是更换了...
IE NCTAudioFile2.AudioFile ActiveX Remote Stack Overflow Exploit 2 's
鬼仔注:前段时间还发过 这个 。来源:milw0rm <html><object classid='clsid:77829F14-D911-40FF-A2...
Discuz!账号发放插件注入0day 's
插件名:2Fly礼品(序号)发放系统 漏洞文件:2fly_gift.php(只说最新版) 作者:CN.Tnik&Tojen(俺俩老乡)
GnuBoard本地文件包含漏洞+远程代码执行漏洞 's
作者: Flyh4tGnuBoard是韩国比较常见的一个论坛,存在较多的漏洞,其中common.php存在一个文件包含漏洞 看common.php代码
iPhone 到手 's
很早就看上iPhone了,但是一直在iPhone和O2 Zinc之间犹豫,当初黑板推荐O2 Zinc,我也确实看上了Zinc,WM6的,可玩性比较高,但是后来还是觉得iPhone比...
IE (79+ Exes) NCTAudioFile2.AudioFile ActiveX Remote Overflow Exploit 's
来源:milw0rm /*-----------------------------------------------------------------------------...
WordPress < = 2.8.3 Remote admin reset password 's
# 鬼仔:可以直接重置管理员的密码,但是无法获得重置后的密码,因为重置后的密码是发到管理员信箱的,除非你把管理员的信箱也拿到。WordPress 的 trac 上也已经发了修复的信...
MySQLi Dumper V.1.2 's
V.1.2 Relesead – 01-01-2009MySQLi Dumper is a tool to dump MySQL databases with remo...
1156