本文作者 Strawberry @ QAX CERT微软 3 月补丁日公开了 Windows DNS Server 中存在的多个远程代码执行漏洞和拒绝服务漏洞,这些漏洞都存在于 Windo...
Web层面上的那些拒绝服务攻击(DoS)
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,Vulkey_Chen(戴城)不为此承担任何责任。
DotNet反序列化——生成ViewState的程序实现
0x00 前言在上篇文章《渗透技巧——从Exchange文件读写权限到命令执行》介绍了通过.Net反序列化ViewState从Exchange文件读写权限到命令执行的方法,分享了三种利用脚本的开发细节...
泛微e-cology另一接口任意文件上传(已修复)
这两天在看coremail,寻找传说中的RCE。发现没啥更新的了,于是把泛微拎出来在打一顿。 问题和我上一篇文章差不多,只是接口不同罢了。也是被之前的补丁给patch了。 老规矩...
记一次St2-045的绕过
引言 记一次内部安全测试中对某系统的St2-045绕过过程。 确定Struts2框架 在针对某个目标进行安全测试时,信息收集是不可或缺的一环。识别系统所...
Modoer 点评系统注射 几个版本通杀
不给力的注射, 搞某站挖的, 查了下没什么大站用这个 影响不大 发出来大家交流学习, 废话不多说, 看我们的猪肉点~~~~~ 首先coremodulesitemajax.php开始调用~ $do = ...
基于 DOM 的第三类跨站脚本 XSS
英文原文:DOM Based Cross Site Scripting or XSS of the Third Kind 翻译原文:http://www.oschina.net/translate/d...
【VB】Do While Loop 条件循环执行语句详解
VB Do While Loop 条件循环执行语句详解,VB Do While Loop 循环执行语句详解,VB Do While Loop 条件执行语句详解,VB Do While Loop...
【0day】DedeCMS 织梦网站内容管理系统
作者:心灵 无聊之中想出来的 0DAY (反正最后能拿下 WEBSHELL 都叫 0DAY 吧……) 但前提要求条件比较苛刻,看完就明白…… 经典对白,看代码…… me...
【漏洞】Windows 缩略视图栈缓冲区溢出
Microsoft Windows "CreateSizedDIBSECTION()" 缩略视图栈缓冲区溢出漏洞 受影响系统: Microsoft Windows XP Professiona...
远程备份数据库和文件的方法
作者:Mickey和Anthr@X Windows 1.判断什么端口能出来 有时候有防火墙,你也不知道哪个端口能出来,你只有SHELL,咋判断什么端口能出来呢?如果你是在WIN VISTA以下版本,那...
6