作者:darkne2s 来源:大能寺好像大牛些都有flash exp了.不过10个人有9个人说不好用。这出乎我的意料。按道理说这个不是人的漏洞应该很好用才是。而且我也经常不定期的收...
DDOS终极加速列车算法 's
文章作者:ZV(zvrop_at_163_dot_com) 信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
浅析Lx V6变量未初始化漏洞 's
作者:Flyh4t本文已经发表在黑客防线,转载请署名Lxblog 是 PHPWind 开发的一套基于 PHP+MySQL 数据库平台架构的多用户博客系统,强调整站与用户个体间的交互...
F2blog XMLRPC 上传任意文件漏洞 's
By:Maple-x[B.C.T] Site:http://www.neeao.com Date:2008-5-27刚从官方下载的最新版:F2blog-v1.2_build_03....
SQL注射中使用Mysql load_file解析bsd目录的脚本 's
作者:xi4oyu可能不少x客都知道mysql load_file能够读取文件的内容。但是在bsd平台上,load_file也能够以文件的方式读取目录内容的前512个字节。 以前遇...
新云网站管理系统UpdateUserToday过程参数过滤不足导致多个页面sql注入漏洞 's
来源:Sobiny's Blog受影响系统:新云网站管理系统最新版 发现人的BLOG:http://sobiny.cn 发现日期:2006年10月中旬 发布日期:2007年...
從大規模轉址事件看IP spoofing、ARP spoofing、ARP掛馬與路徑(route)安全 's
来源:阿碼外傳「優秀的鑒識人員除了要懂得物證的處理外,還要用科學的頭腦來思考。物證雖然能夠提供重要的線索與證據,但是要能解開整個迷局,就需要用頭腦串連所有的物證。在我處理過的六千多...
msnshell远程代码执行漏洞 's
作者:疯狗 来源:WooYun简要描述: msnshell是国内一款多功能的msn辅助工具,有着方便而强大聊天加密功能,使其用户群非常广泛,但是该应用有一些已存在多年的远程代码执行...
HTTP Header Injection 's
Author : Psiczn Website: www.psiczn.uni.cc Contact: [email protected] Note : If you a...
一个知道帐户名密码在Webshell下执行命令的脚本 's
# 鬼仔:xi4oyu最近搞了一个站,这个是他新站开张放出来的。作者:xi4oyu新站开张,放出来吧。以前是应包总之约写的。前后也没给 过几个人,算是个伪私有版。
我在入侵过程中注意到的细节(三) 's
作者:lcx 来源:vbs小铺《黑客手册200803》 我在入侵过程中注意到的细节之三 lcx 前两期中的专栏中,针对细节入侵这一专题,我分别写了我在内网和注入中注意到的一些细节。...
对国内主流邮箱的跨站测试 's
来源:hackest's blog 作者:hackest&雕牌 [H.S.T]此文章已发表在《黑客X档案》第6期杂志上 后经本文作者hackest提交到作者博客 ...
26033