动网博客又一Injection
信息来源: 守护天使's Blog
受影响版本:Dvbbs blog (All vers) SQL版
Access版不受影响
注册会员
进入管理博客
关健字设置
随便填

再编辑关健字
上面几个还是随便填写。。
在第三个,也就是连接地址这里写入语句
继续阅读 »
信息来源: 守护天使's Blog
受影响版本:Dvbbs blog (All vers) SQL版
Access版不受影响
注册会员
进入管理博客
关健字设置
随便填

再编辑关健字
上面几个还是随便填写。。
在第三个,也就是连接地址这里写入语句
继续阅读 »
来源:toinet' blog 作者:toinet
又是一个美好的周末,老婆约了同事出去玩了,就留我一个人猫在家里玩电脑。大概7 点多钟,正在逛着论坛,QQ突然传来一阵‘滴滴’声,平常我都是隐身状态,而且不爱聊天,纳闷着的我打开消息一看,HOHO,一个小男孩加我。我们在这里暂且称呼他为a吧,资料上写的是来自山东,19岁。
“在吗?想跟你聊聊!”-------a发出了加为好友的邀请,
“不在”,
“不在?不在你怎么说话的!”------a似乎还有点幽默感,仍然坚持着。
“你有什么事?”我依然在拒绝加入的框框里回复着他。
“这样太不方便拉,我有些事情想跟你说,真有事”…….他还急了。
“就这样说吧,我这里回复你不是很麻烦!”嘿嘿一笑,继续看着黑防被黑的帖子。
“你把我网站给黑了,我要拿回来。你先加我QQ再说”…….a的话好象不太客气了
继续阅读 »
鬼仔注:以前发过一个复制图片链接 for IE
来源:B3 bohemia's Blog
查看照片的Exif信息?呵呵,对于Opera来说不是什么难题,
但是对于IE嘛,就有点麻烦喽,好在有第三方插件帮助IE用户解决了这个难题。
究竟什么是Exif呢?先了解一下概念,最后到页底当插件吧。
使用方法:在图片上右键“查看Exif信息”

Tags: EXIF, IEExif是 Exchangeable
by axis(axis_at_ph4nt0m.org) & luoluo_at_ph4nt0m & yunshu_at_ph4nt0m
http://www.ph4nt0m.org
发现时间:2007.1.25 报告时间:2007.1.26。
摘要:
QQ是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。在解析畸形GIF图形组件时存在缓冲区溢出漏洞,攻击者可能利用此漏洞在用户机器使QQ崩溃造成拒绝服务。
影响版本:
QQ2007beta1以前的QQ版本。
不受影响版本:
QQ2007beta1。
细节:
QQ在解析GIF图形时使用的是Riched20.dll,在解析GIF格式时,对其读入的Image Block宽度未做边界检查,当设置为0时,会分配比指定大小要小 继续阅读 »
最近网上这个东西好像广为流传。不知道是否真的联想学员培训手册
不过不管是哪里的,都是资料,学习总是没错的。
目录列表:

下载地址:
官方下载地址:http://cskb.lenovo.com/data/2007-02-07/25623/VISTA自学手册.rar
联想学员手册_Vista培训资料 1-8.zip
联想学员手册_Vista培训资料 9-11.zip
作者:Kendy
来源:Kendy's Blog
本程序配置生成的程序能绕过卡巴6注册表监控添加一个开机启动项。
程序思路来源于xyzreg兄的“注册表监控弱点演示程序”,Thanks。
在卡巴6.0.0.307主动防御全部开启的环境下测试通过。
注册表添加项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer

下载地址:35940244.rar
Tags: 卡巴斯基