鬼仔:前两天看到丰初在群里说要写这样一个东西。 不过丰初的blog放在opera上,被GFW了,我下了回来,传到Box上提供下载。 怀疑我绑马的别下。
WordPress 2.2 (wp-app.php) Arbitrary File Upload Exploit 's
来源:milw0rm #! /usr/bin/env perl # WordPress 2.2 and WordPress MU <= 1.2.2 Arbitrary Fil...
OBLOG4.5 商业SQL版 漏洞解析 's
来源:Ruery's Blog声明:本文乃提供脚本学习 不是为了让大家去黑更多的站而写 漏洞已修补 网上的已经没有有漏洞的站了
PHPWind论坛5.3版postupload.php附件文件名跨站脚本漏洞(XSS) 's
文章作者:EvilOctal [E.S.T] 信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
对Resin服务器的一次渗透 's
信息来源:红狼安全小组(www.wolfexp.net) 采集信息: Resin-3.0.14/JSP/MySQL建构 入侵思路: 得到注入点与WEB根目录,导出SHELL 实例经...
利用Javascript进行注入 's
来源:黯魂的网络日志//作者: kostis90gr //翻译: 黯魂[S.S.T] //本文已发表于《黑客防线》6月刊,版权属于黯魂和《黑客防线》杂志社,转载请务必保持文章完整性...
微软发布PDF资料:Windows的TCP/IP原理 's
来源:cnbeta微软刚刚发布了一份讲述有关于Windows系统下TCP/IP协议的工作原 理的文档,以及在Microsoft Windows Vista, Windows Ser...
Ajax 让网页木马“悄悄的执行” 's
作者:空虚浪子心[X.G.C] http://cnxhacker.net 来源:IT168 原文地址:http://publish.it168.com/2007/0622/2007...
phpwind管理权限泄露漏洞利用程序PHP版 's
鬼仔:昨天发了phpwind管理权限泄露漏洞+利用程序,利用程序是python写的,很多朋友说不会用,今天看到yuehei同学的留言说他重写成PHP的了。
Windows软件防火墙实现技术简述 's
来源:安全焦点author : baiyuanfan mail : [email protected] July 1st 2006关键字: 封包过滤技术,NDIS钩子,应...
phpwind管理权限泄露漏洞+利用程序 's
鬼仔:利用程序是Python写的。漏洞发布:http://www.80sec.com/ 漏洞作者:[email protected] 漏洞厂商: http://www.p...
微软安全小组公布反制SQL注入的方案 's
来源:cnbeta微软安全隐患研究和防御小组发表文章称已经注意到SQL注入攻击方式发展愈演愈烈,黑客通过SQL数据库对网站进行非法入侵并修改页面,同时页面上还会被加入恶意软件,持续...
25557