有关ADS的简单说明请看:NTFS不利的一面 可以看到ADS在很久以前就被一些安全人员所关注,并且也提出了一些经典的利用,比如隐藏文件,隐藏webshell(交换数据流(ADS)与IIS的前世与今生)...
jre 远程代码执行 0day,可进行挂马攻击
// // CVE-2012-XXXX Java 0day // // reported here: http://blog.fireeye.com/research/2012/08/zero-day...
Flightradar24 网站“直播”天上“堵飞机” 看全球实时航班
在Flightradar24网站上,人们可以实时追踪全球正在飞行的航班行踪。 中国日报供本报特稿 天空那么大,飞机怎么可能像汽车在地面道路上一样挤得满满当当呢?不过只要你上一下Flightradar2...
PHP FastCGI 的远程利用
说到FastCGI,大家都知道这是目前最常见的webserver动态脚本执行模型之一。目前基本所有web脚本都基本支持这种模式,甚至有的类型脚本这是唯一的模式(ROR,Python等)。 FastCG...
phpmyadmin 导出 shell 至中文路径
set character_set_client='gbk'; set character_set_connection='gbk'; set character_set_database='gbk'...
Metasploit and PowerShell payloads
=[ metasploit v4.5.0-dev [core:4.5 api:1.0] + -- --=[ 969 exploits - 511 auxiliary - 155 post + -- -...
Red Exploit Pack 2.0.0 - Web 恶意漏洞利用包
Red Exploit Pack 2.0.0.rar,Web 恶意漏洞利用包。 老外给的,自己玩可以别外传犯法否则后果自负! 建议虚拟机下测试,不然你懂的! 原始下载地址:http://www.med...
发现APT攻击的破绽
“只有两种类型的企业:那些知道他们已经受到攻击的,还有那些不知道自己被攻击的。”——著名计算机安全专家D.Alperovitch 现今,APT类攻击最为难以防御,也不易被提前察觉。据统计,国际上明确未...
Apache文件名解析缺陷漏洞
测试环境:apache 2.0.53 winxp,apache 2.0.52 redhat linux 1.国外(SSR TEAM)发了多个advisory称Apache's MIME module ...
三星智能电视爆0day漏洞,可监控、获取root权限等
日前,著名安全公司ReVuln在三星Smart Tv中发现一个0day漏洞,成功利用攻击者可以获取敏-感信息、监控、获取root权限。 ReVuln公司安全研究员Luigi Auriemma表示,一个...
加拿大Hyperstealth生物技术公司“量子隐形”效果惊人
该公司发布的"量子隐形"材料完全隐形的效果图 这种材料能帮助部队在"无形"中完成对敌方的打击任务 据英国《每日邮报》网站12月 10 日报道,加拿大Hyperstealth生物技术公司日前表示,他们所...
SiteMan Cms 漏洞&利用技巧分享
昨天在搞目标时 发现有个分站使用了siteman cms 就下了套源码看了下 SITEMAN CMS 是一套国外广泛使用的程序 采用PHP编写 ,TXT做数据库 TXT来做数据库的安全性肯定高不鸟哪里...
24