2008年10月 的日志

每个 IT 组织都必须具备的 4 项安全技术

# 鬼仔:本来想转载过来原文,但是后来看到下面的版权信息“不得对全文或部分内容进行复制”,所以就给个链接了。

来源:老鹰天下
不错的文章,虽然建议的东西都是微软的可是思路是完全对路的。

每个 IT 组织都必须具备的 4 项安全技术

http://technet.microsoft.com/zh-cn/magazine/cc138013.aspx

MS08-067 Exploit for CN 2k/xp/2003 bypass version

作者:EMM
来源:Ph4nt0m

据说是全球首个可用的exp。

下载地址:ms08-067.rar

Tags: ,

Alexander Sotirov逆出来的MS08-067问题函数伪代码

作者:tombkeeper

这个Biu漏洞分配给了小四。小四说,不必着急,一定会有人指着这个扬名立万,可以稍微等等。果不其然,吃完午饭上来,就有人放PoC出来了。

昨天晚上,“Father of China PT”又问我想不想写ms08-067的代码。我说这么赶着写这个干嘛呀,咱们也不急着下大雨。“Father of China PT”说:这个漏洞大家都在盯着,写了就流芳百世了。我说:关键是想流芳百世的人那么多,咱们又不急用,等两天,各种代码肯定会乌泱乌泱铺天盖地而来,就 跟当年ms03-026一样,咱们可以捡个现成。
阅读全文 »

Tags:

关于MS08-067的一点细节

作者:

这个漏洞就不介绍了,已经沸沸扬扬了。

首先milw0rm上那个exp的编译问题,作者在里面放的些小trick很容易fix,主要麻烦的是midl编译idl文件后,在VC6环境下编译可能出现rcpt库的错误。可能是SDK的版本导致的,云舒用最新的SDK(好像是2008?)编译成功了。
阅读全文 »

Tags:

MS08067补丁前后比较分析结果

作者:Friddy

MS08-067: Server 服务中的漏洞可能允许远程代码执行
http://www.microsoft.com/china/technet/security/bulletin/MS08-067.mspx
这条更新为重要,可以说与当年的冲击波类似。上午我对补丁前后分析,定位到微软修改过的函数结果如下:
阅读全文 »

Tags:

DreamHost 优惠码 LUOHAN :500G空间+独立IP+1域名

DreamHost 为了庆祝他们11岁生日,现在买的话是无限流量无限空间,但是不知道这个活动什么时候结束。

DreamHost 优惠码 LUOHAN :节省50美金,500G空间+独立IP+1个顶级域名

DreamHost 优惠码 HUAIDAN :节省50美金,500G空间+3个顶级域名

使用上面两个优惠码购买时只需69.4美金,送的独立IP和域名都是永久的,也就是说如果第二年你续费的话,独立IP和域名还是会继续免费。
阅读全文 »

Tags: , , , , , ,

Anehta的水印(Watermark)机制

作者:

Anehta中采用了一种同机识别的技术,我在项目中将其称为“水印”(Watermark).

看过我的录像演示的人应该有印象,效果如下:

如果一个客户端被打上了水印,那么,不管客户端删除了cookie、缓存,抑或是切换了各种不同的浏览器,其水印都不会变化

换句话来说,就是常规的清除上网痕迹的措施,都无法清除掉anehta给客户端打上的水印。
阅读全文 »

Tags:

MS Windows Server Service Code Execution PoC (MS08-067)

In vstudio command prompt:

mk.bat

next:

attach debugger to services.exe (2k) or the relevant svchost (xp/2k3/…)

net use \\IPADDRESS\IPC$ /user:user creds
die \\IPADDRESS \pipe\srvsvc

In some cases, /user:”” “”, will suffice (i.e., anonymous connection)
阅读全文 »

Tags: ,