鬼仔注:(一)在这里 http://huaidan.org/archives/1735.html作者:demonalex 来源:demonalex的狂人日记
Tencent QQ QQzone WebCtrl Activex空指针引用漏洞(0day) 's
by axis(axis_at_ph4nt0m.org) http://www.ph4nt0m.orgDate: 2007-02-13摘要:QQ是由Tencent公司开发的一个IM...
用显卡算密码:有意思的“暴力”密码破解工具 's
来源:cnBetaElcomSoft Distributed Password Recovery 俄罗斯著名的ElcomSoft出品的密码破解工具,这家公司是专业开发密码恢复工具的...
宁波市财政局某系统漏洞可Getshell涉及内部敏感信息
2016-03-07: 细节已通知厂商并且等待厂商处理中 2016-03-11: 厂商已经确认,细节仅向厂商公开 2016-03-21: 细节向核心白帽子及相关领域专家公开 201...
温州银行某分站getshell
2016-04-26: 细节已通知厂商并且等待厂商处理中 2016-04-26: 厂商已经确认,细节仅向厂商公开 2016-05-06: 细节向核心白帽子及相关领域专家公开 201...
华泰保险某子站存在遍历漏洞/fckeditor getshell
2016-04-13: 细节已通知厂商并且等待厂商处理中 2016-04-13: 厂商已经确认,细节仅向厂商公开 2016-04-23: 细节向核心白帽子及相关领域专家公开 201...
深圳航空某站存在SQL注入漏洞
2016-05-04: 细节已通知厂商并且等待厂商处理中 2016-05-06: 厂商已经确认,细节仅向厂商公开 2016-05-16: 细节向核心白帽子及相关领域专家公开 201...
MS07-004通用溢出方法补完 's
本文以ms07-004为例子,探讨了此类漏洞的通用方法,恢复ie方法,以及heap spray的技术。 抛砖引玉!
Php Code Audits的方向 's
鬼仔注:文中含一个web代码审计工具的列表。作者:5up3rh3i下面是一个Source Code Auditing tools的一个list [转于网络]
超级巡警文件暴力删除工具 v1.2 's
很强很暴力!超级巡警文件暴力删除工具 v1.2正式发布!一、超级巡警暴力文件删除器有三个功能:
网蛙科技之网蛙神探某系统未授权访问导致远程命令执行和Getshell/涉及用户数据
2016-03-07: 细节已通知厂商并且等待厂商处理中 2016-03-08: 厂商已经确认,细节仅向厂商公开 2016-03-18: 细节向核心白帽子及相关领域专家公开 201...
中国南方航空某业务系统S2-032命令执行漏洞
2016-04-26: 细节已通知厂商并且等待厂商处理中 2016-04-26: 厂商已经确认,细节仅向厂商公开 2016-05-06: 细节向核心白帽子及相关领域专家公开 201...
28205