LBS blog sql注射漏洞非官方补丁

By:Neeao
site:Neeao.com

打开:src_article.asp,找到:
阅读全文 »

Tags: , , ,

LBS blog sql注射漏洞[All version]

作者:剑心
来源:Neeao’s Blog

exp如下
阅读全文 »

Tags: , , , ,

RealNetworks RealPlayer/HelixPlayer SMIL wallclock Stack Overflow 简单分析(POC)

by axis
2007-06-27
http://www.ph4nt0m.org

这是一个忽悠人的漏洞,这是我们内部讨论后的结论。当然也许是我们考虑的不够全面,所以把我们的分析公开在这里,希望哪位大牛能够指点下我们,望不吝赐教!

那么我们为什么会认为这是个忽悠人的漏洞呢,简单分析如下。

漏洞是今天由idefense公布的.

http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=547

首先看看这个漏洞的历史:

VIII. DISCLOSURE TIMELINE

10/02/2006 Initial vendor notification
10/03/2006 Initial vendor response
阅读全文 »

Tags: ,

RealNetworks RealPlayer/HelixPlayer SMIL wallclock Stack Overflow Vulnerability

鬼仔注:不过axis说这个漏洞有忽悠人的嫌疑,看 这里

来源:iDefense Labs

I. BACKGROUND
RealPlayer is an application for playing various media formats, developed by RealNetworks Inc. HelixPlayer is the open source version of RealPlayer. More information can be found at the URLs shown below.
http://www.real.com/realplayer.html
阅读全文 »

Tags: ,

[Exploit]Microsoft Excel 2000/2003 Sheet Name Vulnerability PoC(0day)

鬼仔注:幻影出的

来源:milw0rm

Vuln Exposed by: ZhenHan.Liu
Team: Ph4nt0m Security Team
http://www.ph4nt0m.org

Tested on: Full Patched Excel 2003 Sp2, CN

http://www.milw0rm.com/sploits/06272007-2670.zip

Tags: , , ,

隐藏目标进程的程序(驱动)

鬼仔:前两天看到丰初在群里说要写这样一个东西。
不过丰初的blog放在opera上,被GFW了,我下了回来,传到Box上提供下载。
怀疑我绑马的别下。

来源:丰初's Blog

软件作者:李丰初&&BlueStar
隐藏目标进程的程序(驱动)

使用说明:

G:\>BlueStarHide.exe
[+] BSH(BlueStarHide) is writted by 李丰初
[+] fuck&shit sb who defame me
[+] *************2007.06.27*******************
[+] Usage: BlueStarHide.exe <hideTargetProjectName.exe>
阅读全文 »

WordPress 2.2 (wp-app.php) Arbitrary File Upload Exploit

来源:milw0rm
阅读全文 »

Tags: ,

OBLOG4.5 商业SQL版 漏洞解析

来源:Ruery's Blog

声明:本文乃提供脚本学习 不是为了让大家去黑更多的站而写 漏洞已修补 网上的已经没有有漏洞的站了

影响版本:oblog4.5 商业SQL (非Final版)

漏洞补丁地址:http://down.oblog.cn/oblog4/patch/Oblog45_Final_Patch0619.rar

漏洞文件:api/API_Response.asp

打开api/API_Response.asp看开头处
阅读全文 »

Tags: ,