分类 ‘工具收集’ 下的日志

本地密码CRACK工具

作者:isno

本地密码CRACK工具v0.1

下载地址:http://isno.ys168.com/ 文件名:lapc.rar

用途:在某些系统上获得了users权限,但有又没其他办法提权,可以试试用这个小工具在对方电脑(不是在自己电脑跑)跑一下管理员密码。
阅读全文 »

Tags: ,

Sun One WebServer 6.1 JSP Source Viewing vulnerability

作者:Kingcope Kingcope <kcope2_(at)_googlemail.com>

Sun One WebServer 6.1 JSP Source Viewing vulnerability

System: Sun-ONE-Web-Server/6.1, Windows Server 2003

SunOne WebServer (formerly Netscape Enterprise Server, iPlanet) on Windows Systems lets remote people disclose
JSP Source code.
阅读全文 »

Tags: , ,

More on ColdFusion hacks

来源:http://isc.sans.org/diary.html?storyid=6730

Thanks to our reader Adam we received some additional information regarding recent ColdFusion hacks.
As I wrote in the previous diary (http://isc.sans.org/diary.html?storyid=6715), the attackers are exploiting vulnerable FCKEditor installations, which come enabled by default with ColdFusion 8.0.1 as well as some other ColdFusion packages.
阅读全文 »

Tags: ,

Microsoft DirectShow MPEG2TuneRequest Stack Overflow Exploit

来源:Xeye

Microsoft DirectShow存在可被远程利用的堆栈溢出漏洞。

关键代码如下:
————————-以下内容有危险,仅为研究使用————–
阅读全文 »

Tags: , , , ,

命令行下一种新的加帐号的方法

作者:lcx

今天研究了一下用户控制面板文件nusrmgr.cpl,发现调用的是Shell.Users来加用户,它还同时调用了 wscript.shell、Shell.Application、Shell.LocalMachine这三个组件。不过加用户的话,这一个 Shell.Users就足够了。那么可能在删掉了net.exe和不用adsi之外,这也可能是一种新的加用户的方法。代码如下:
阅读全文 »

Tags: , , , ,

迷你NC 、微型NC1.3

# 鬼仔:备份地址  MiniatureNetCat.7z (这个不包含IP库,自己放吧,名字 QQWry.dat)

作者:M80

本来想打算再实现数据提交的功能,由于这段时间事情比较杂,目前没打算继续升级,以下地址为CSDN的下载地址,对于在CSDN没有帐户的朋友可能不太方便,赚点积分而已..-_-#
阅读全文 »

Tags:

Rcmd.vbs [Remote Cmd with wmi]

作者:NP

一个vbs脚本,渗透内网用的。
PS:此脚本支持回显!
阅读全文 »

Tags: , , ,

pmaPWN! – phpMyAdmin Code Injection RCE Scanner & Exploit

# milw0rm.com [2009-06-22]
阅读全文 »

Tags: , ,