来源:milw0rm
=============================================
vBulletin Google Site Map Creator (base) Remote File Include Vulnerability
=============================================
Found by : Host4vb.com & Cold z3ro
Contact : [email protected] , [email protected]
Homepage : Host4vb.com , Hack-Teach.Org
=============================================
阅读全文 »
Tags: vBulletin,
Vulnerability
ps:昨天服务器被D了一天,如果有朋友昨天来我blog,应该发现昨天打开很困难。
鬼仔注:我一直用的office 2000,刚测试了下,IE崩溃。不过感觉这个没有太大的利用价值。记录下。
来源:milw0rm
阅读全文 »
Tags: Exploit,
Office
鬼仔注:两个都是VB的,就放到一篇日志里发了。
1、Microsoft Visual Basic 6.0 Project (Company Name) Stack overflow PoC
2、Microsoft Visual Basic 6.0 Project (Description) Stack overflow PoC
来源:milw0rm
Microsoft Visual Basic 6.0 Project (Company Name) Stack overflow PoC
阅读全文 »
Tags: PoC,
Visual Basic
鬼仔注:都是国外的,有的是linux下的,为了方便下载,我已经打包了,下载地址:
Top 15 free SQL Injection Scanners.part1.rar
Top 15 free SQL Injection Scanners.part2.rar
怀疑绑马之类的,到文中看下载链接。
来源:WEB安全手册
While the adoption of web applications for conducting online business has 阅读全文 »
Tags: SQL Injection,
SQL注入
鬼仔注:这个批处理需要用到nc.exe、rar.exe、base64.exe这三个文件,作者在批处理中设置会从作者的站上自动下载这三个文件,不过如无法自动下载,请从作者的站上下载:
http://www.vkill.net/netbar/网吧所需exe/nc.exe
http://www.vkill.net/netbar/网吧所需exe/rar.exe
http://www.vkill.net/netbar/网吧所需exe/base64.exe
作者:vkill
————————–群发方法———————————————-
p-mailsend /u *@* /p * /t a.txt /s test /c * /a *
阅读全文 »
Tags: 批处理