eWebEditorNet 漏洞 upload.aspx
admin 18年前(2008-09-03) 1浏览
来源:坏狼安全网 eWebEditorNet 主要是一个upload.aspx文件存在上传漏洞。 原理: 代码 “uploadfile” style=”file” size=”uploadf...
admin 18年前(2008-09-03) 1浏览
来源:坏狼安全网 eWebEditorNet 主要是一个upload.aspx文件存在上传漏洞。 原理: 代码 “uploadfile” style=”file” size=”uploadf...
admin 18年前(2008-08-27) 2浏览
漏洞说明:QQ Mail是Tencent公司提供的webmail服务,你可以使用你的QQ帐户来登陆使用Mail服务,具体的信息可以访问http://mail.qq.com/。但是80sec在QQ Mail里发现存在新的严重跨站脚本漏洞,恶意用户可以通...
admin 18年前(2008-08-18) 1浏览
eWebEditorNet 主要是一个upload.aspx文件存在上传漏洞。 原理: 代码 “uploadfile” style=”file” size=”uploadfile”...
admin 18年前(2008-08-18) 1浏览
这个服务器可以用sql溢出,可惜就是找不到进一步的入侵方法,因而一直也没有拿下来。今天在校盟看到一篇文章,说是在cmd下也可以中入sql账号和密码,方法如下: echo exec master.dbo.sp_addlogin ’rooto’,’**’...
admin 18年前(2008-08-13) 1浏览
漏洞说明:DedeCms由2004年到现在,已经经历了五个版本,从 DedeCms V2 开始,DedeCms开发了自己的模板引擎,使用XML名字空间风格的模板,对美工制作的直观性提供了极大的便利,从V2.1开始,DedeCms人气急却上升,成为国内...
admin 18年前(2008-08-12) 1浏览
今天先去红狼看了看我昨天问的问题,目前没人能回答.收到管理员的消息,应该是群发的,SABLOG又出漏洞了.去官方一看,还是那个编码的,跟DZ类似的漏洞.最近漏洞好多啊. 登录BLOG后台,果然弹出提示框了. 我倒不怎么关心提示框,SABLOG怎么知道...
admin 18年前(2008-08-11) 1浏览
新闻来源:新华网 记者8日下午从杭州市政府获悉,8日0时起,杭州市千余辆出租车因计价器感染病毒而停运。经有关部门紧急抢修,目前大部分出租车计价器已得到修复。 从8月8日0时起,杭州市约1100辆装载有上海良标智能终端有公司生产的计价系统的出租车,同时...
admin 18年前(2008-08-06) 1浏览
转自 http://www.80sec.com/phpwind-admin-pass-change-vul.html 漏洞说明:PHPWind 论坛系统 是一套采用 php+mysql 数据库方式运行并可生成 html 页面的全新且完善的强大系统。因...
admin 18年前(2008-08-04) 1浏览
转自 http://www.neeao.com/blog/ 上次发布的版本是:2006年10月12日 原本不打算再更新了,不过最近又有朋友问起了,在测试中确实又发现了一些问题,亲自帮助一个朋友安装调试也发现了一些问题,索性花了点时间修补了下Bug。功...
admin 18年前(2008-07-29) 1浏览
一般的木马运行添加自启动就会被杀毒软件的主动防御或者360拦截,前几天在网上发现了几个注册表自启动的方法,效果还不错,也算是目前主动防御的一大死角了,连微点竟然也拦截不到. 1.cmd运行前执行的程序(被动启动) HKEY_CURRENT_USER\...
admin 18年前(2008-07-08) 1浏览
2001年4月开始,中美黑客又一次在网络上展开了没有硝烟的战斗,这次黑客攻击主要是依靠UNICODE漏洞,利用这个漏洞黑客可以远程调用服务器的cmd命令解释器,对服务器磁盘进行各种操作,配合上传的木马等程序,这个漏洞载当时给互联网带来的威胁是巨大的。...
admin 18年前(2008-07-08) 1浏览
漏洞说明:QQ Mail是Tencent公司提供的webmail服务,你可以使用你的QQ帐户来登陆使用Mail服务,具体的信息可以访问http://mail.qq.com/。但是80sec团队成员在QQ Mail里发现存在跨站脚本漏洞,恶意用户可以通...
admin 18年前(2008-06-25) 1浏览
新闻来源:驱动之家 据研究人员报告,一种被称之为“zlob”(又称dnschanger)的特洛伊木马病毒已经被发现,这种病毒可以攻击受害者的互联网路由器,并监控受害人的网络流量。研究人员指出,当受害人自己的Windows系统被感染之后,zlob木马会...
admin 18年前(2008-06-20) 1浏览
漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以...
admin 18年前(2008-06-20) 1浏览
文章来源: 新浪科技 国外媒体报道,当用户仍沉浸在Firefox 3(火狐3)首发“开门红”的喜悦气氛中,一直困扰业界的安全问题却不期而至。 周二,Mozilla刚刚发布了新版浏览器Firefox 3。据Mozilla数据显示,Firefox 3的首...
admin 18年前(2008-06-17) 1浏览
来源:赛迪网 作者:李铁军 无知者也无畏,经常有人说,我不怕木马,我也没可啥可偷的,中毒就格式化。但就因对信息安全意识的淡薄,恰恰给攻击者带来无尽的肉鸡资源,同时,也会让自己付出惨重的代价却浑然不觉。本文讲述“肉鸡”电脑存在的“商业价值”,由此你可了...
admin 18年前(2008-06-13) 1浏览
By:剑心 漏洞说明: php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些...
admin 18年前(2008-06-10) 1浏览
北京时间6月3日,国际权威病毒测试机构Virus Bulletin发布了其最新一期的测试结果,测试报告显示,本次共有15款当前世界范围内最主流的杀毒软件参与,而其中有7款未通过本次测试,在业界一直以“轻、快、准、狠”而著称的ESET NOD32顺利通...
admin 18年前(2008-06-06) 2浏览
文章来源:中国站长站 中国站长站讯:本站从安全组织获悉,6月4日,国内知名的社区软件 PHPWIND所有版本又现严重漏洞。黑客利用该漏洞可导致任何人可以取得前台管理员及斑主权限,做删除帖子等任意操作。目前PHPWIND已经向用户紧急发出最新安全补丁,...
admin 19年前(2008-04-08) 2浏览
2008年4月6日13时,网易遭遇黑客入侵。 2008年4月6日13时,发现网易http://co.163.com/idiot.jsp遭篡改,应该是黑客得到了co.163.com的权限,在http://co.163.com/idiot.jsp 进行了...
admin 19年前(2008-04-07) 2浏览
dllhost.exe 解释 dllhost.exe是什么? dllhost.exe是运行COM+的组件,即COM代理,运行Windows中的Web和FTP服务器必须有这个东西。 什么时候会出现dllhost.exe? 运行COM+组件程序的时候就会...
admin 19年前(2008-04-06) 2浏览
这篇文章是为渗透而写的,当初获得了一个Systemm权限的Shell,但是因为目标机器有种种限制,只开80、443等端口,其它端口打不开,这个时候就需要一个GUI交互界面的程序来控制这台机器了,所以给这台机器安装VNC将是一个不错的选择。 准备 准备...
admin 19年前(2008-03-31) 2浏览
腾讯科技讯 3月22日将迎来新一届“世界水日”,同时,3月22日至3月28日又是第二十一届“中国水周”,为提高公民节约用水和保护水资源意识,腾讯网特举办世界水日有奖知识竞赛,欢迎网友积极参与,并有机会获得腾讯网为大家准备的精美礼品。 竞赛题说明: 世...
admin 19年前(2008-03-31) 2浏览
在针对杀毒软件方面,OSO病毒还采用了一种新技术,这种技术被成为镜像劫持,通过这种技术也能够将杀毒软件置于死地。 所谓的镜像劫持,就是在注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ Cu...
admin 19年前(2008-03-28) 2浏览
http://www.milw0rm.com/sploits/2008-zha0_ms08_014.rar 利用工具 相关日志CSDN资源免积分下载器 绿色工具箱 Everything 最快的文件名搜索工具 Windows 7 简体中文旗舰版 永久激...
admin 19年前(2008-03-23) 2浏览
第一招:使用Sniffer抓包 在网络内任意一台主机上运行抓包软件,捕获所有到达本机的数据包。如果发现有某个IP不断发送请求包,那么这台电脑一般就是病毒源。原理:无论何种ARP病毒变种,行为方式有两种,一是欺骗网关,二是欺骗网内的所有主机。最终的结果...
admin 19年前(2008-03-20) 2浏览
黑客基地 逐渐变黑 在网络安全平民化的今天,病毒的使用已经不再是一个什么新鲜的话题。 而随着病毒的不断增多和变种。杀毒软件的病毒搜索引擎。也不断的更新换代。从最开始的判断PE。文件大小。到现在的特征码查杀。主动防御。等等。可谓是层出不穷,但上有政策,...
admin 19年前(2008-03-19) 1浏览
后门原理:小章 blog http://blog.csdn.net/scz123/archive/2007/03/14/1528695.aspx 其实没那么麻烦。 我们用WinRAR 自解压。直接替换文件就可以了 在自解压高级选项中,解压后运行输入 ...
admin 19年前(2008-03-18) 1浏览
重大病毒预警: 磁碟机病毒又名dummycom病毒,是近一个月来传播最迅速,变种最快,破坏力最强的病毒。据360安全中心统计每日感染磁碟机病毒人数已逾100,1000用户! 立即下载360磁碟机病毒专杀工具: 下载 感染该病毒后主要有如下症状: 1、...
admin 19年前(2008-03-18) 1浏览
作者:冰的原点[L.S.T] 说明下:现在看来,这篇文章很没有意思,不过当时的我的思路没有现在开阔,所以拿出来看看!见笑了!我是菜鸟咯! 某日下课后,无聊,不想做作业。打开电脑,上Q,打开酷狗,哎,先听下歌解解闷。小风同学不是在么?和他先扯几句说先,...