–==+=================== www.nspcn.org =================+==–
–==+ FoosunCMS (API_Response.asp) Remote SQL Injection Exploit +==–
–==+===================================================+==–
#Author: Tr4c3[at]126[dot]com
#版权所有: http://www.nspcn.org & [BK瞬间群]
#漏洞文件 API/API_Response.asp
#影响版本:
v4.0 Sp5[其他版本未看]
#漏洞原因:
变量username未经过滤传值,带入sql执行,导致注入产生。
#关键代码:
阅读全文 »
Tags: FoosunCMS,
SQL Injection,
SQL注入
新闻来源:zdnet.com
随着 SQL INJECTION 攻击的明显增多,微软近日发布了三个免费工具,帮助网站管理员和检测存在的风险并对可能的攻击进行拦截。
阅读全文 »
Tags: SQL Injection,
SQL注入,
微软
鬼仔:跟amxku说过,我有次因为用这种设置权限的批处理,结果弄的IIS怎么都加载不上php,今天amxku扔给我一个链接,然后告诉我:“为你而生”。
作者:amxku
VH_Gh0st For IIS V1.4 更新记录(基于1.3)
程序更改
阅读全文 »
Tags: 权限设置
鬼仔注:以前发过BackTrack 3 Beta
Description: CD Image
Name:: bt3-final.iso
Size: 695 MB
MD5: f79cbfbcd25147df32f5f6dfa287c2d9
SHA1: 471f0e41931366517ea8bffe910fb09a815e42c7
Download: Click here
Description: USB Version (Extended)
Name:: bt3final_usb.iso
Size: 784 MB
MD5: 5d27c768e9c2fef61bbc208c78dadf22
SHA1: 3aceedea0e8e70fff2e7f7a7f3039704014e980f
Download: Click here
Description: VMware Image
Name: BACKTRACK3_VMWare.rar
Size: 689 MB
MD5: 94212d3c24cf439644f158d90094ed6a
SHA1: 21c9a3f9658133efff259adbe290723583b4fd82
Download: Click here
Tags: BackTrack
来源:sowhat的blog
SANS Warns of Critical MS Word Vulnerability
SANS通报了一个新的Word洞洞,称已经上报给MS了. 还好只影响2000和2003.
推荐使用2003的同学,启用MOICE.
使用2000的同学, 送你8个字, “人为刀俎 你是鱼肉”
阅读全文 »
Tags: Office Word,
漏洞
来源:幻影maillist
憋了半年了。
问题处在include的文件名长度未检测。
比如
#include “AAAA….AA”(超多A)
就会挂。
<=2008-2-17 发现漏洞。
2008-3-3 报告给MS,当天收到答复,说正在研究中。
2008-3-4 MS确认这是一个安全缺陷,但说Visual C++ 6.0的产品支持生命周期已经于2005年9月30日结束,因此不会为这个漏
洞发布安全公告或安全建议,且建议我不要公开。
阅读全文 »
Tags: Visual C++
作者:open
Apache Tomcat 后台弱口令扫描.同时也可以扫路由器。视频等.
修了一个小错误
运行平台:请在2k或2k3
运行平台:请在2k或2k3
运行平台:请在2k或2k3
XP会出错的哦。(非要我打几行你们才能看到)
阅读全文 »
Tags: Apache,
Tomcat