伯乐asp收信程序漏洞及利用程序
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
文章作者:fhod
发这个也是因为看了asm所写的
原创]新概念收信程序 箱子永远不会被黑
http://forum.eviloctal.com/thread-32151-1-1.html
之后又有会员PM我..加上事过已久..也不是什么保密的东西了..网上也许到处都是了..就考虑把东西发出来..算是个学习吧..
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
文章作者:fhod
发这个也是因为看了asm所写的
原创]新概念收信程序 箱子永远不会被黑
http://forum.eviloctal.com/thread-32151-1-1.html
之后又有会员PM我..加上事过已久..也不是什么保密的东西了..网上也许到处都是了..就考虑把东西发出来..算是个学习吧..
作者:余弦
来源:0x37 Security
有挑战才有意思,为了诞生个Search Engine XSS Worm,这里拿yeeyan做实验了。译言 http://www.yeeyan.com/ 是一个“发现、翻译、阅读中文之外的互联网精华”的web2.0网站,过滤系统真BT,不过其搜索引擎存在跨站,它的搜索引擎也真够BT,转义单引号、双引号,并且当搜索值含英文冒号:时就不返回搜索结果。于是我只能这样构造:
作者:vbs_zone
来源:vbs空间
把myipneighbors查询的结果COPY下来,然后保存后,拖到此脚本上,进行整理
因为myipneighbors有验证码,能力有限,没办法突破..只能先这样了.
碰到虚拟机的时候,还是能偷点懒的 :-)
|=———————————————————————————————–=|
|=————————–=[ NTFS数据流和web安全 ]=————————-=|
|=———————————————————————————————–=|
|=————————————-=[ By 80sec ]=————————————=|
|=—————-=[ xy7@80sec.com&jianxin@80sec.com ]=—————–=|
|=————————————————————————————————=|
NTFS流简单介绍:
NTFS因为它的稳定性 强大的功能 以及它所提供的安全性而成为一种更优越的文件系统,NTFS交换数据流(ADSs)是为了和Macintosh的HFS文件系统兼容而设计的,它使用资源 派生(resource forks)来维持与文件相关的信息,比如说图标及其他的东西。创建ADSs的语法相对比较简单和直接,比如说创建和文件myfile.txt相关联的 ADSs,只需简单的用冒号把文件名和ADSs名分开即可如:

香港演艺界今日举行512关爱行动8小时大汇演
中新网6月1日电 因为香港连日下雨,加上天文台表示今日天气仍不稳定可能有雨,所以原定于今天中午2时28分至晚上10时于西九龙中天地举行的马拉松式“演艺界512关爱行动”大汇演,可能移师无线电视城内举行。现忙于英国拍摄新片《上海》的周润发,对此事也大表关心。发哥说:“这次无法返港参与大汇演,希望透过访问呼吁大家踊跃捐款。这是一场七年长远战斗,不是一朝一夕可解决的,需要长期作战及更多热心人士帮忙及解决这灾难。”
作者:云舒
What is MySQL Proxy?
MySQL Proxy is a simple program that sits between your client and MySQL server(s) that can monitor, analyze or transform their communication. Its flexibility allows for unlimited uses; common ones include: load balancing; failover; query analysis; query filtering and modification; and many more.
可以看到, MySQL Proxy 的主要作用是用来做负载均衡,数据库读写分离的。但是需要注意的是,MySQL Proxy还有个强大的扩展功能就是支持Lua语言——魔兽也是使用了Lua来开发游戏,据我所知网易也是——可以参见 云风的博客 。这样一种扩展,就给了我让他做别的事情的思路——防止注入攻击。
作者:云舒
很久之前写过一个简单的分析nmap结果的perl脚本, http://icylife.net/yunshu/show.php?id=446 ,似乎是07年夏天吧。这几天因为一点小需求做了个稍微复杂一点的,可对端口的服务以及版本做一个简单的判断。
代码很简单,就是用hash保存了端口和服务的对应,服务和最新版本的对应,然后判断扫描的结果是否符合预定义的情况。因为没几行,所以就没什么注释了,看看就明白了。