分类 ‘工具收集’ 下的日志

vBulletin vBGSiteMap 2.41 (root) Remote File Inclusion Vulnerabilities

来源:milw0rm

=============================================

vBulletin Google Site Map Creator (base) Remote File Include Vulnerability

=============================================
Found by : Host4vb.com & Cold z3ro
Contact : [email protected] , [email protected]
Homepage : Host4vb.com , Hack-Teach.Org
=============================================
阅读全文 »

Tags: ,

Microsoft Office 2000 (OUACTRL.OCX v. 1.0.1.9) Remote DoS Exploit

ps:昨天服务器被D了一天,如果有朋友昨天来我blog,应该发现昨天打开很困难。
鬼仔注:我一直用的office 2000,刚测试了下,IE崩溃。不过感觉这个没有太大的利用价值。记录下。

来源:milw0rm

阅读全文 »

Tags: ,

VB的两个Stack overflow PoC

鬼仔注:两个都是VB的,就放到一篇日志里发了。
1、Microsoft Visual Basic 6.0 Project (Company Name) Stack overflow PoC
2、Microsoft Visual Basic 6.0 Project (Description) Stack overflow PoC

来源:milw0rm

Microsoft Visual Basic 6.0 Project (Company Name) Stack overflow PoC
阅读全文 »

Tags: ,

Top 15 free SQL Injection Scanners

鬼仔注:都是国外的,有的是linux下的,为了方便下载,我已经打包了,下载地址:
Top 15 free SQL Injection Scanners.part1.rar
Top 15 free SQL Injection Scanners.part2.rar
怀疑绑马之类的,到文中看下载链接。

来源:WEB安全手册

While the adoption of web applications for conducting online business has 阅读全文 »

Tags: ,

WordPress 2.1.3 admin-ajax.php SQL Injection Blind Fishing Exploit

来源:milw0rm

阅读全文 »

Tags: , , ,

Microsoft IIS 6.0 (/AUX/.aspx) Remote Denial of Service Exploit

来源:milw0rm

阅读全文 »

Tags: ,

Rfi vulnz scanner From Spain

来源:Sleepig'Blog
阅读全文 »

Tags:

p-mailsend.cmd v 3.8 (命令行发送邮件,群发\多附件\匿名)

鬼仔注:这个批处理需要用到nc.exe、rar.exe、base64.exe这三个文件,作者在批处理中设置会从作者的站上自动下载这三个文件,不过如无法自动下载,请从作者的站上下载:
http://www.vkill.net/netbar/网吧所需exe/nc.exe
http://www.vkill.net/netbar/网吧所需exe/rar.exe
http://www.vkill.net/netbar/网吧所需exe/base64.exe

作者:vkill

————————–群发方法———————————————-
p-mailsend /u *@* /p * /t a.txt /s test /c * /a *
阅读全文 »

Tags: