使用 WinHttpRequest 伪造 HTTP 头信息,伪造 Referer 等信息。 由于微软封锁了 XmlHttp 对象,所以无法伪造部分 HTTP 头信息,但是 WinHttp.WinHtt...
Msnshell的那个有问题的官方下载链接追踪
事件原始地址:http://weibo.com/1657400240/yjrPq9eZ7 有问题的页面:http://www.msnshell.net/download.html 官方下载地址应该是有...
PHP 中 shell_exec() 实际上是反撇号 ` 操作符的变体
论坛某同学发现了个有意思的东西,原帖内容如下: 一个官方没有公布的 php 秘籍,可用作后门 发现这个也是巧合,我就直接说了吧 大家看看这个代码有木有问题? 我想大家都会说没有问题,但是细心的朋友也会...
91736cms Getip SQL Injection & 后台妙拿 WebShell
Author:Yaseng &&Desperado Team:CodePlay Chinaz 下其源码 读之发现有万恶的 GetIp() //获取IP function get...
宝鸡市2012年“两会”专题网站被黑,并被黑客置入反政府言论!
宝鸡2012年两会专题报道,地址:http://lh.baoji.gov.cn/ 我操!!!!!!!!!!!!!! 找死啊,这货。 明显没拿到WebShell,替换了图片,肯定有首页图片编辑,然后替换...
简单分析一个网马
看到个帖子: http://www.90sec.org/thread-2363-1-1.html 360报毒在本机缓存发现,求解密。。 网马样本为:2010年4月的极风0day网马,很老的网马了,分析...
请问各位,谁有什么法子解封百度空间?
不知什么原因,空间被封掉了。 地址:http://hi.baidu.com/hackerrose 空间没有什么文章,很早就废弃了(怕的就是发生这种事情),但是存了很多图片: http://hi.bai...
MS12-020 Exp,MS12-020.exe,MS12-020 漏洞利用程序
2012-3-17 7:21:11 补充:真正的利用程序已经出来了,见:关于 MS12-020 的非专业分析 [附真正的 ruby 利用脚本] 从前天“MS12-020 远程桌面(RDP)远程执行代码...
EZEIP3.0 getwebshell 漏洞
Author: Dis9 Team Site: http://www.dis9.com Date: 2012-3-25 From: http://forum.dis9.com 先修改IE浏览器的安全设...
咿呀咿呀淘客家族注入漏洞
作者:Liuker 信息来源:(SYSCIC TEAM Http://www.syscic.com) 先说下 这个洞洞不是代码审计来的 是今天在日某站的是 C 段一个站 无意发现的 关键字:Powe...
PageAdmin XSS 漏洞
一站沦陷,全站皆沦 XSS大家都不是很关注了?? http://www.pageadmin.net/e/info/suc.aspx?code=%3Cscript%3Ealert('hacked%20b...
Node.js HTTP解析漏洞
表示暂时没有nodejs的领域,而nodejs在国内我也就在阿里云上见过一次,所以发到这来。 poc在这:https://gist.github.com/2628868 官方公告在这:http://b...
125