动网博客又一Injection

信息来源: 守护天使's Blog

受影响版本:Dvbbs blog (All vers) SQL版

Access版不受影响

注册会员

进入管理博客

关健字设置

随便填


再编辑关健字

上面几个还是随便填写。。
在第三个,也就是连接地址这里写入语句
继续阅读 »

Tags: ,

黑客心情日记之社会工程学

来源:toinet' blog 作者:toinet

又是一个美好的周末,老婆约了同事出去玩了,就留我一个人猫在家里玩电脑。大概7 点多钟,正在逛着论坛,QQ突然传来一阵‘滴滴’声,平常我都是隐身状态,而且不爱聊天,纳闷着的我打开消息一看,HOHO,一个小男孩加我。我们在这里暂且称呼他为a吧,资料上写的是来自山东,19岁。

“在吗?想跟你聊聊!”-------a发出了加为好友的邀请,

“不在”,

“不在?不在你怎么说话的!”------a似乎还有点幽默感,仍然坚持着。

“你有什么事?”我依然在拒绝加入的框框里回复着他。

“这样太不方便拉,我有些事情想跟你说,真有事”…….他还急了。

“就这样说吧,我这里回复你不是很麻烦!”嘿嘿一笑,继续看着黑防被黑的帖子。

“你把我网站给黑了,我要拿回来。你先加我QQ再说”…….a的话好象不太客气了
继续阅读 »

Tags:

IE查看EXIF插件

鬼仔注:以前发过一个复制图片链接 for IE
来源:B3 bohemia's Blog

查看照片的Exif信息?呵呵,对于Opera来说不是什么难题,
但是对于IE嘛,就有点麻烦喽,好在有第三方插件帮助IE用户解决了这个难题。

究竟什么是Exif呢?先了解一下概念,最后到页底当插件吧。
使用方法:在图片上右键“查看Exif信息”

Exif是 Exchangeable

继续阅读 »

Tags: ,

Tencent QQ GIF图形解析堆溢出漏洞

by axis(axis_at_ph4nt0m.org) & luoluo_at_ph4nt0m & yunshu_at_ph4nt0m
http://www.ph4nt0m.org

发现时间:2007.1.25 报告时间:2007.1.26。

摘要:
QQ是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。在解析畸形GIF图形组件时存在缓冲区溢出漏洞,攻击者可能利用此漏洞在用户机器使QQ崩溃造成拒绝服务。

影响版本:
QQ2007beta1以前的QQ版本。

不受影响版本:
QQ2007beta1。

细节:
QQ在解析GIF图形时使用的是Riched20.dll,在解析GIF格式时,对其读入的Image Block宽度未做边界检查,当设置为0时,会分配比指定大小要小 继续阅读 »

Tags: ,

联想 Vista 培训资料

最近网上这个东西好像广为流传。不知道是否真的联想学员培训手册
不过不管是哪里的,都是资料,学习总是没错的。

目录列表:

  • 学员手册1-Vista概览
  • 学员手册2-安装流程
  • 学员手册3-安装之灾难恢复
  • 学员手册4-多媒体Windows Audio
  • 学员手册5-多媒体Windows DVD Maker
  • 学员手册6-多媒体Windows Media Center
  • 学员手册7-多媒体Windows Photo Gallery
  • 学员手册8-网络管理
  • 学员手册9-安全设置
  • 学员手册10-IE7.0
  • 学员手册11-打印设置

下载地址:
官方下载地址:http://cskb.lenovo.com/data/2007-02-07/25623/VISTA自学手册.rar
联想学员手册_Vista培训资料 1-8.zip
联想学员手册_Vista培训资料 9-11.zip

Tags:

过卡巴6注册表监控添加开机启动项利用程序

作者:Kendy
来源:Kendy's Blog

本程序配置生成的程序能绕过卡巴6注册表监控添加一个开机启动项。
程序思路来源于xyzreg兄的“注册表监控弱点演示程序”,Thanks。
在卡巴6.0.0.307主动防御全部开启的环境下测试通过。

注册表添加项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer

下载地址:35940244.rar

Tags: