正在加载...

Web杀毒v1.0

# 鬼仔:帮朋友发一下。

Safe3 WebShell Scanner是国内率先推出的一款绿色完全免费的web代码查杀软件,独创的智能扫描技术能有效扫描asp、php、jsp、aspx等多种WebShell,弥补了通常杀毒软件不能完全查杀WebShell的不足,给广大站长带来了福音。

阅读全文 »

Tags:

Discuz! 7.1 & 7.2 远程代码执行漏洞

作者:oldjun

首先说一下,漏洞是t00ls核心群传出去的,xhming 先去读的,然后我后来读的,读出来的都是代码执行,1月5日夜里11点多钟,在核心群的黑客们的要求下,xhming给了个poc,我给了个exp,确实 发现的是同一个问题。截止夜里2点多种我下线,还只有t00ls核心群里几个人知道我给出的exp,可我怎么也想不到,经过半天时间,exp就满天飞了, 而且确实出自昨天我的那个版本。
阅读全文 »

Tags: ,

[WebZine]卡巴虚拟机启发式查毒的绕过方法

By dangdang

据我了解在卡巴7中就有虚拟启发式查毒的功能。国内就有人在BLOG上发表了一篇如何突破卡巴7的虚拟机启发式查毒的文章[1]。卡巴8和最新的卡巴2010中仍然具有该功能。卡巴斯基不用我多说了,大家都知道。
我最近在网上查到有人说卡巴斯基是俄罗斯国家科学院合作开发的,军方和克里姆林宫专用。这个我还真的不清楚了,请原谅我的无知。我先来说下什么是虚拟机启发式杀毒。
阅读全文 »

Tags: ,

[WebZine]ACS - Active Content Signatures

By Eduardo Vela Nava

ACS - Active Content Signatures

How to solve XSS and mix user's HTML/JavaScript code with your content with just one script

Eduardo Vela Nava (sirdarckcat@gmail.com)
阅读全文 »

Tags: ,

[WebZine]Bypassing Linux kernel module version check

By wzt

1、 为什么要突破模块验证
2、 内核是怎么实现的
3、 怎样去突破
4、 总结
5、 参考
6、 附录
阅读全文 »

Tags: ,

[WebZine]应用软件缺陷利用的一点心得(Webkit篇)

By wushi

众所周知,在各软件厂商高度重视软件安全的当前情况下,成功稳定的利用软件的缺陷进行娱乐是一件越来越困难的事情。
阅读全文 »

Tags: ,

[WebZine]Fuzz客户端存储对象,寻找client ddos

By woyigui

目录:

一、前言
二、发现漏洞
三、漏洞利用
四、环境影响
五、漏洞原因
六、后记
七、参考
阅读全文 »

Tags: ,

[WebZine]重谈IP欺骗技术

By papaya

阅读这篇文章之前请先了解一TCP/IP的基本结构和工作原理,最好在复习一下ip spoof常见技术,这将有助于你更容易的理解本文。

还是先简单回顾一下吧, IP spoof即IP 电子欺骗,我们可以说是一台主机设备冒充另外一台主机的IP地址,与其它设备通信,从而达到某种目的技术。那么该如何实现呢?很多的扫描器支持伪造源IP地址进行端口扫描,这种方法是非常容易进行的,只需要构造单一的SYN包探测就完成了。难的是如何整个会话中进行IP地址伪造,
阅读全文 »

Tags: , ,