Posts
赠送t00ls邀请码
# 鬼仔:以前有朋友跟我要过。
FreeBSD local r00t zeroday
** FreeBSD local r00t 0day
Discovered & Exploited by Nikolaos Rangos also known as Kingcope.
Nov 2009 "BiG TiME"
"Go fetch your FreeBSD r00tkitz" // http://www.youtube.com/watch?v=dDnhthI27Fg
做一个困难重重的hta下载者
作者: lcx
一、先说本blog上有两个比较新颖的vbs下载者,一个是利用CDO.Message组件做的,参见 http://hi.baidu.com/myvbscript/blog/item/b64592267c8e4c118b82a102.html ;另一个是用Microsoft.XMLDOM做的,参见 http://hi.baidu.com/myvbscript/blog/item/b64592267c8e4c118b82a102.html 。这两个下载者一个是利用起来比较麻烦,需要事先把exe进行转化。第二使用中cscript.exe会访问网络,不太隐蔽。第二个是有的机器上并不存在这两个组件及利用到ADODB.Stream的,所以有些弊端。
XMLDOM下载者生成器(xmldown.hta)
vpn连接程序hta 版
IE7.0 异常CSS导致内存破坏漏洞
WordPress 2.8.5 Unrestricted File Upload Arbitrary PHP Code Execution
=============================================
- Release date: November 11th, 2009
- Discovered by: Dawid Golunski
- Severity: Moderately High
=============================================
I. VULNERABILITY
-------------------------
WordPress <= 2.8.5 Unrestricted File Upload Arbitrary PHP Code Execution