By dangdang据我了解在卡巴7中就有虚拟启发式查毒的功能。国内就有人在BLOG上发表了一篇如何突破卡巴7的虚拟机启发式查毒的文章[1]。卡巴8和最新的卡巴2010中仍然具有...
APP安全之三维度从一个毫无用处的xss到获取大量身份证信息图片(包括李刚身份证)
2016-03-14: 细节已通知厂商并且等待厂商处理中 2016-03-14: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-03-19: 厂商已经主动忽略漏洞,细节向公众...
端口复用shellcode 's
作者:刺硬盘里有很多使用各种各样的技巧来实现端口复用的shellcode,都是以前写的。翻出来一个比较矬的,贴到这里。想扩展的朋友可以自己改。 这个shellcode也可以很方便的...
对MS word javascript execution的一些测试 's
作者:余弦 来源:0×37 SecurityMicrosoft word javascript execution原文:http://marc.info/?l=bugtraq&am...
卡巴斯基6.0-7.0通用漏洞,Guest用户即可使系统崩溃 's
新闻来源:rootkit.com 6月4日,国外著名Rootkit研究站点rootkit.com上发表了一篇文章: "Exploiting Kaspersky Antiv...
[WebZine]ACS – Active Content Signatures 's
By Eduardo Vela NavaACS – Active Content SignaturesHow to solve XSS and mix userR...
朋友做的一个网赚联盟–派克视频推广平台 's
鬼仔注:帮朋友打个广告,希望大家不要介意。 :)派克视频推广平台:http://www.packp2p.com/
客齐集–分布式电子商务 's
还是先来看下话题介绍:客齐集(kijiji.cn)推出了一个分类频道概念,所有的小站长如果可以在自己的网站上增加分类频道,由客齐集免费提供所有技术支持、运营支持,这样就可以在自己的...
中国海洋石油总公司VPN弱密码可入内网
2016-03-14: 细节已通知厂商并且等待厂商处理中 2016-03-14: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-03-19: 厂商已经主动忽略漏洞,细节向公众...
文件上传下载的shellcode 's
作者:刺由于个人职业发展的原因,以后可能不会再深入研究这方面的东西了,只会当作纯粹的兴趣爱好。
[WebZine]Bypassing Linux kernel module version check 's
By wzt1、 为什么要突破模块验证 2、 内核是怎么实现的 3、 怎样去突破 4、 总结 5、 参考 6、 附录
51CTO某处HTTP头注入
2016-03-14: 细节已通知厂商并且等待厂商处理中 2016-03-14: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-03-19: 厂商已经主动忽略漏洞,细节向公众...
26033