author: 80vul
team:http://www.80vul.com
一.api/class_base.php本地包含漏洞
1.描叙
api/class_base.php文件里callback函数里$mode变量没有过滤导致任意包含本地文件,从而可以执行任意PHP命令.
阅读全文 »
Tags: PHPWind,
漏洞
作者:safe3
JBOSS默认配置会有一个后台漏洞,漏洞发生在jboss.deployment命名空间
中的addURL()函数,该函数可以远程下载一个war压缩包并解压
访问http://www.safe3.com.cn:8080/jmx-console/ 后台,如下图
阅读全文 »
Tags: JBOSS,
漏洞
作者:oldjun
首先说一下,漏洞是t00ls核心群传出去的,xhming 先去读的,然后我后来读的,读出来的都是代码执行,1月5日夜里11点多钟,在核心群的黑客们的要求下,xhming给了个poc,我给了个exp,确实 发现的是同一个问题。截止夜里2点多种我下线,还只有t00ls核心群里几个人知道我给出的exp,可我怎么也想不到,经过半天时间,exp就满天飞了, 而且确实出自昨天我的那个版本。
阅读全文 »
Tags: Discuz!,
漏洞
By dangdang
据我了解在卡巴7中就有虚拟启发式查毒的功能。国内就有人在BLOG上发表了一篇如何突破卡巴7的虚拟机启发式查毒的文章[1]。卡巴8和最新的卡巴2010中仍然具有该功能。卡巴斯基不用我多说了,大家都知道。
我最近在网上查到有人说卡巴斯基是俄罗斯国家科学院合作开发的,军方和克里姆林宫专用。这个我还真的不清楚了,请原谅我的无知。我先来说下什么是虚拟机启发式杀毒。
阅读全文 »
Tags: WebZine,
卡巴
By Eduardo Vela Nava
ACS – Active Content Signatures
How to solve XSS and mix user’s HTML/JavaScript code with your content with just one script
Eduardo Vela Nava ([email protected])
阅读全文 »
Tags: WebZine,
XSS
By wzt
1、 为什么要突破模块验证
2、 内核是怎么实现的
3、 怎样去突破
4、 总结
5、 参考
6、 附录
阅读全文 »
Tags: Linux,
WebZine
By wushi
众所周知,在各软件厂商高度重视软件安全的当前情况下,成功稳定的利用软件的缺陷进行娱乐是一件越来越困难的事情。
阅读全文 »
Tags: Webkit,
WebZine