2007年3月 的日志

Python Fuzz Testing Tools

来源:kijs's blog

[1]Python Testing Tools Taxonomy
http://pycheesecake.org/wiki/PythonTestingToolsTaxonomy

[2]PythonTestingToolsTaxonomy#FuzzTestingTools
http://pycheesecake.org/wiki/PythonTestingToolsTaxonomy#FuzzTestingTools

[3]The Peach Fuzzer Framework
http://peachfuzz.sourceforge.net/

[4]Jester – the JUnit test tester
http://jester.sourceforge.net/
阅读全文 »

Tags: ,

[置顶]TAS(地御)网站第三方身份认证系统/服务

有意者请联系h4k_b4n:[email protected]

来源:h4k_b4n's Blog

  TAS(地御)网站第三方身份认证系统/服务,是我们Bug.Center.Team的产品,最近没事就把产品的技术白皮书写了出来,虽然不知道是否正确和专业,不过也算是第一次的东西了,希望大家给个意见!

PDF下载
演示录像下载

单一认证下的安全隐患

单一认证登陆模式受到嗅探攻击

TAS双因素认证技术模式

TAS双因素认证技术下受到攻击

Tags:

Vista自动激活工具V3.0(完美支持旗舰版)

来源:CnBeta

完美支持了U版.旗舰版.实现OEM完美激活.可通过正版验证.可自动更新.
用法和以前一样.用系统默认管理员登录.然后选择你所装的VISTA版本.
点击"开始激活",等待1分钟左右.点确定重新启动计算机即可永久激活
声明:某些杀毒软件误报为木马.关闭杀毒软件再运行即可.(若不相信本人人品的,请别用)

网站:www.hot8.cn
作者:DOFF
QQ交流群:16169386
用过的兄弟来反映下效果.看有没有什么BUG

看图.

软件界面


阅读全文 »

Tags:

提权之道(关于WNDOWS 2003 目录权限的初探)

鬼仔注:师傅一月份写的了,当时看过之后没有转过来,今天转过来。

作者:帅帅D小D 文章来源:帅帅D小BLOG

首先我说明,此文只做为技术交流,同时也并没有什么技术。
前几天再检测有一个服务器的时候,(虚拟主机)管理员的设置很BT,虽然没有禁止WS,但是呢,CMD等文件均不可以访问,并且不能运行任何系统命令,上传一个MT.exe 到了网站目录,可写,并且使用WS可以运行,因此我首先想到的就是利用WS的命令达到提权,因为没装VNC,PCANwhere,至于系统漏洞的本地提权也就不用去试都知道了,行不通的,所以拿系统权限只有靠FTP了,但是呢管理员把FTP的本地密码改了,如果是6.2的话,你还可能可以下回来查看到密码,可惜的是6.3看密码是没有希望了,这个时候想到的自然是SNIFFER,这个时候,自然是想到了使用htran和NC,把端口重定向过来。
阅读全文 »

Tags:

放弃抓虾

  从开始知道 rss 、feed 是什么东西之后,就开始订阅一直自己喜欢的站点和 blog 的 rss 。

  最开始使用的就是 GeatNews 这款优秀、免费的 rss 阅读器,但是他是软件客户端,这样有时候使用别人电脑时,就阅读不到自己订阅的 rss 了,又懒得拿U盘带来带去。那时候想过使用在线阅读器,当时比较出名的是 Bloglines ,但是我用了下,很不习惯,所以也就还继续使用 GeatNews 。

  05 年 10 月份 Google Reader 推出之后,试用也觉得很不爽,功能太过于简单,而且使用也很不方便,当时我也介绍过
阅读全文 »

Tags:

黑客组织激活Windows Vista全程揭秘

文章来源:pcpop

全球最大的黑客组织Defcon的发起人杰弗·莫斯的这番话耐人寻味.在美国西雅图市郊的雷德蒙,在微软宽大园区之中22号楼的一间无窗的会议室里,每天,Windows的开发人员都聚集在此解决系统的漏洞问题.
“人们正在用锤子猛砸视窗Vista”.

  全球最大的黑客组织Defcon的发起人杰弗·莫斯的这番话耐人寻味。在美国西雅图市郊的雷德蒙,在微软宽大园区之中22号楼的一间无窗的会议室里,每天,Windows的开发人员都聚集在此解决系统的漏洞问题。
  2007年1月30日,Vista零售版正式发布。与微软以及伙伴的群情亢奋不同的是,盗版商们却早已虎视眈眈、蠢蠢欲动。就在Vista发布的一周之后,两位华人工程师Aeno与BinBin对外正式公布,他们已经通过 阅读全文 »

Tags:

《web剑侠》开源

来源:浮光掠影

上次说了要开源,回去把一些代码文件整理了一下,又适逢公司项目稍有些紧张,所以比预定时间推延了一天。
开源只是些代码,至于图片,有好些版权方面的东西,不方便公开,大家可以自己提取,相信也不是难事。希望大家能够做出更好的游戏出来。

这些都是我从网络上保存下来的脚本文件,先让放上来给各位下载,晚上回去再整理。

《web剑侠》核心代码: 点击下载
各场景数据(比较乱,勿怪): 阅读全文 »

Tags: ,