By:qingshu KesionCMS 科汛网站管理系统 V7.0 0day,通杀KesionCMS v7.0版本,利用条件必须基于iis7.0架设。(有点鸡肋)!!
传闻土豆网(http://www.tudou.com/)被黑?还是其他怎么回事?
传闻土豆网(http://www.tudou.com/)被黑?还是其他怎么回事?看着像是某种安全系统。 或者是有小孩扫目录,碰巧扫到了个这
Arp 欺骗挂马、嗅探、监听、攻击 - 以及 Arp 防火墙的原理解析
在 T00ls.Net 看到一个帖子,原帖内容如下: 以下是引用片段: ARP攻击大家都知道,以前偶总以为它的目的就是破坏一下网络,限制网速,还有嗅探。。。 也有听
微软 Office 2010 的 RTF 头堆栈溢出漏洞利用
SEBUG-ID:20666 SEBUG-Appdir:Office Visio 发布时间:2011-06-26 测试方法: 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!## # $Id: visio_dxf_bof.rb 13034 2011-06-26 16:09:53Z sinn3r $ ## ##
流通FTP服务器LIST命令缓冲区溢出漏洞
#!/usr/bin/python from struct import pack import socket,sys import os print " ||=============================================================||" print " || ||" print " || / \ 0-Exploit (Zer0 Thunder) ||" print " || \ \ ,, / /--------------------------------------------||" print " || '-.`\()/`.-' =========================== ||" print " || .--_'( )'_--.Freefloat FTP [LIST] Buffer Overflow Exploit||" print " || / /` /`**`\ `\ \ ----pwn the shell---- ||" print " || | | >< | |
微型“计算机” 只要25美元的计算机 装在U盘里的电脑
把电脑装在U盘里,挂在钥匙链上,找台显示器和一个键盘就可以上网,运行办公软件。这不是做梦,12个月以内或许你就可以拥有这样一台U盘电脑。该
phpMyAdmin3 远程代码执行漏洞 + 利用
#!/usr/bin/env python # coding=utf-8 # pma3 - phpMyAdmin3 remote code execute exploit # Author: wofeiwo<wofeiwo@80sec.com # Thx Superhei # Tested on: 3.1.1, 3.2.1, 3.4.3 # CVE: CVE-2011-2505, CVE-2011-2506 # Date: 2011-07-08 # Have fun, DO *NOT* USE IT TO DO BAD THING. ################################################ # Requirements: 1. "config" directory must created&writeable in pma directory. # 2. session.auto_start = 1 in php.ini configuration. import os,sys,urllib2,re def usage(program): print "PMA3 (Version below 3.3.10.2
Shopxp 网上购物系统 v7.4 爆密码 0day
Oday摘要: 洞版本:shopxp网上购物系统v7.4 关键词:inurl:shopxp_news.asp shopxp_news.asp 后台shopxp_admin 暴密
linux 全自动提权脚本(转)
#!/usr/bin/perl # # ==>> Viper Auto Rooting <<== # # # --------------------------------------------------------------------------------------------------------------------------- # Script : Perl # By : Bl4ck.Viper # From : Azarbycan (Turkish Man)(fardin Allahverdinajhand) # Contact : [email]Bl4ck.Viper@Gmail.Com[/email] , [email]Bl4ck.Viper@Hotmail.Com[/email] , [email]Bl4ck.Viper@Yahoo.Com[/email] # Version : 2.0 # For Black Hat & Real Hackers # --------------------------------------------------------------------------------------------------------------------------- # --------------------------------------------------------------------------------------------------------------------------- # For All Version Of Linux , SunOS , MacOS X , FreeBSD # --------------------------------------------------------------------------------------------------------------------------- # print "\t\t\tViper Auto Rooting\n";
关于ZKEYS虚拟主机管理提权
文章作者:knife 出自:吐司 宏杰 ZKEYS 是一个国内比较常用的IDC虚拟主机系统 原名:Au
SQL绕过注入最新代码
自sql注入发展至今,许多安全文章似乎扭曲了不少人的注射思维,传统的检测注射方法是通过: and 1=1 , and 1=2 来判断真假从而判断是否过滤完全,当然,也有
XSS 跨站代码大全 本人小小的总结
By:blackend <script>alert("跨站")</script> (最常见的跨站代码) <img src=java
黑客的新目标:泄密其他黑客资料
一伙自称A-TEAM的黑客聚集起来专门窃取私人信息,并在将这些信息在网上公之于众。被攻击者的姓名、别名、地址、电话号码,甚至包括家庭成员和女
凤姐华丽丽的一个转身,随手扇了全国网友一记响亮的耳光~!!
凤姐今天拿到美国绿卡了,她不用再装了。 凤姐:别人笑我太疯癫,我笑他人看不穿!凤姐华丽丽的一
意大利警方激怒黑客 18所大学遭复仇性攻击
意大利18所大学的网络服务器遭黑客攻击,导致大量信息丢失。有意大利媒体推测,意大利警方日前摧毁黑客组织“匿名者”意大利分部招致了此番“黑客复
dz7.2 HTTP 头注入漏洞 20107/7/
dz7.2 HTTP 头注入漏洞 20107/7/,dz7.2
华盛顿邮报招聘网站被黑127万用户信息被盗
7月7日消息,据Digitizor网站报道,美国主要新闻服务提供商之一的华盛顿邮报网站近日受到黑客入侵,其结果是华盛顿邮报网站127万用户
惊世发明:“第六感” 印度专家普拉纳夫(Pranav Mistry)
视频:美国麻省理工学院的天才学生的惊世发明! 看了会让您大吃一惊的科技展现,美国麻省理工学院媒体实验室(麻省理工学院媒体实验室)的天才学生普
全球黑客组织“匿名者”折戟意大利
“匿名者”全球黑客组织(Anonymous)最近活动频繁,使一些国家政府、国际组织和大型企业等成为受害者。意大利警方与当地时间5日发起反攻,
湖南永州村民举报违规用地遭绑架沉海(组图)
周炳文展示他一直举报的违章建筑的照片。资料图片 福建警方给周炳文提供的报警回执。资料图片 周炳文 湖南永州冷水滩区凤凰园梧桐社区竹塘小组组长。 周炳
机房网络故障致百度无法正常访问 现已恢复
2011年7月6日16:58时许,百度副总裁朱光在其微博上表示百度访问异常是由于个别机房出现网络故障所致,截止16:30百度服务已经全面恢复
Discuz!NT 3.6 邀请跨站漏洞 -- 官网测试
By:猪哥靓 Discuz!NT 3.6 邀请跨站漏洞 -- 官网测试 比较鸡肋的一个跨站漏洞,需要用户登陆后才能利用。 Bugs: http://nt.discuz.net/invite.aspx?usersaid=%3Ciframe%20src=%22http://www.zhu.cm%22
Kinect 3D 视频捕获 Kinect 3D 测试
Kinect 3D发布一周,已经出现了破解和应用,这个视频捕获是通过Kinect的视线重构3D空间,并实现了一定程度上的实时视角控制,虽然Kinect
德国造出会“自学”的机器人
机器人在超市选购商品 机器人的“人工皮肤”能收集触觉信息 机器人在科幻电影里似乎无所不能,但在现实生活中,它们可能更“擅长”重体力劳动和脑力劳动
Microsoft Data Access 组件数据源名缓冲区溢出漏洞
Bugtraq ID: 45695 CVE ID:CVE-2011-0026 CNCVE ID:CNCVE-20110026 漏洞发布时间:2011-01-10 漏洞更新时间:2011-01
对于ACCESS跨库的一些思考 ACCESS数据库溢出 MDB数据库溢出
最近入侵了一个ACCESS的站,把得到的一些想法记录下来: 这个站设置很变态,什么都没有,连FSO都删了,好不容易找到一个宝贵的注入,点几
黑客组织发布“奥巴马遇刺”假新闻
美国新闻网站“福克斯政治新闻”的推特账号于美国东部时间3日凌晨2时被黑客劫持,随后发布了一系列美国总统奥巴马被暗杀的微博,当时的粉丝有3.3
海南香蕉跌至4毛一公斤 小规模种植户血本无归
香蕉太便宜,农户只好将香蕉树砍掉。 香蕉价贱,农户只好用香蕉喂猪。 蕉农们在包装香蕉。 面对堆积如山的香蕉,农户们一筹莫展。 40天内蕉价由7.6元
美国56岁男子6次遭遇雷劈都生还
58岁的梅尔文·罗伯兹6次被雷劈。 据美国媒体4日报道,通常一个人被雷电劈中的概率微乎其微,但美国南卡罗莱纳州58岁男子梅尔文·罗伯兹过去几
80后"宅男"成网络安全"教父" 重塑白帽子黑客尊严
他是一个文静腼腆的男孩,朴素的T恤衫牛仔裤,清秀的脸上架着一副黑框眼镜,像一个刚出校门的大学