本地密码CRACK工具
作者:isno
本地密码CRACK工具v0.1
下载地址:http://isno.ys168.com/ 文件名:lapc.rar
用途:在某些系统上获得了users权限,但有又没其他办法提权,可以试试用这个小工具在对方电脑(不是在自己电脑跑)跑一下管理员密码。
阅读全文 »
作者:isno
本地密码CRACK工具v0.1
下载地址:http://isno.ys168.com/ 文件名:lapc.rar
用途:在某些系统上获得了users权限,但有又没其他办法提权,可以试试用这个小工具在对方电脑(不是在自己电脑跑)跑一下管理员密码。
阅读全文 »
作者:Kingcope Kingcope <kcope2_(at)_googlemail.com>
Sun One WebServer 6.1 JSP Source Viewing vulnerability
System: Sun-ONE-Web-Server/6.1, Windows Server 2003
SunOne WebServer (formerly Netscape Enterprise Server, iPlanet) on Windows Systems lets remote people disclose
JSP Source code.
阅读全文 »
来源:http://isc.sans.org/diary.html?storyid=6730
Thanks to our reader Adam we received some additional information regarding recent ColdFusion hacks.
As I wrote in the previous diary (http://isc.sans.org/diary.html?storyid=6715), the attackers are exploiting vulnerable FCKEditor installations, which come enabled by default with ColdFusion 8.0.1 as well as some other ColdFusion packages.
阅读全文 »
作者:lcx
今天研究了一下用户控制面板文件nusrmgr.cpl,发现调用的是Shell.Users来加用户,它还同时调用了 wscript.shell、Shell.Application、Shell.LocalMachine这三个组件。不过加用户的话,这一个 Shell.Users就足够了。那么可能在删掉了net.exe和不用adsi之外,这也可能是一种新的加用户的方法。代码如下:
阅读全文 »
# 鬼仔:备份地址 MiniatureNetCat.7z (这个不包含IP库,自己放吧,名字 QQWry.dat)
作者:M80
本来想打算再实现数据提交的功能,由于这段时间事情比较杂,目前没打算继续升级,以下地址为CSDN的下载地址,对于在CSDN没有帐户的朋友可能不太方便,赚点积分而已..-_-#
阅读全文 »