|
|
|
code:passport_client.phpfunction Loginipwrite($winduid){global $db,$timestamp,$onlineip;$logininfo=$onlineip|$
| | 热门: 0 来源: 本站原创 添加日期: 2008-4-5 18:59:58 等级: 11 查看全文
|
|
|
|
最近大半年IE一连出了好几个漏洞,其中最严重也是现在网页木马利用最多的一个当属IE Object Data的漏洞了.可这已经是去年8月份就公布的.只要打了Q822925就能补上了,所以我一直在找一个能对付Q822925的新洞洞并好好分析一下
| | 热门: 0 来源: 本站原创 添加日期: 2008-3-23 6:38:15 等级: 60 查看全文
|
|
|
|
MyBB moderation.php SQL注入漏洞+多个远程PHP代码执行漏洞MyBB是一款基于PHP的WEB应用程序。MyBB不正确过滤用户提交的URI数据,远程攻击者可以利用漏洞以WEB权限执行任意代码.问题是由于forumdisp
| | 热门: 0 来源: 本站原创 添加日期: 2008-3-14 3:04:48 等级: 31 查看全文
|
|
|
|
影响版本:2007SP5 SP6漏洞文件:/formguide/include/tag.func.phpAuthor:backerhack 小蟑螂信息来源:零客网安 www.0kee.com祝全国女性同胞们节日快乐,关注女性健康… “她好,
| | 热门: 0 来源: 本站原创 添加日期: 2008-3-10 1:09:11 等级: 30 查看全文
|
|
|
|
北京时间6日消息,据国外媒体报道,研究者发现谷歌Android平台中存在安全漏洞。但目前为止市面上并无使用Android平台的手机,所以普通用户无须担心。 Core Security周二在其公司网站发布安全警告,声称在Android开发
| | 热门: 0 来源: 本站原创 添加日期: 2008-3-7 1:24:05 等级: 26 查看全文
|
|
|
|
milw0rm于今早公布一个Symantec的远程执行漏洞的EXP DEMO代码,黑客可以通过简单修改该代码的SHELLCODE,再经过ALPHA2编码便可构造一个下载病毒的网页木马。目前尚未拦截到利用该漏洞的网马出现。EXP代码: Sy
| | 热门: 0 来源: 本站原创 添加日期: 2008-3-3 11:48:58 等级: 26 查看全文
|
|
|
|
author: dummye-mail: dummyz@126.comdate: 2008/02/25千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中,没有检查文件描述的长度,如果传递一个恶
| | 热门: 0 来源: 本站原创 添加日期: 2008-3-3 11:47:03 等级: 32 查看全文
|
|
|
|
受影响系统:OpenBSD OpenBSD 4.2描述:OpenBSD是一款开放源代码Unix类操作系统。OpenBSD中对ifconfig rtlabel的rtlabel_id2name()调用没有正确地验证返回值,如果没有分配标记或ID
| | 热门: 0 来源: 本站原创 添加日期: 2008-2-5 9:50:37 等级: 32 查看全文
|
|
|
|
受影响系统:Microsoft Visual FoxPro 6.0描述:Visual FoxPro是微软发布的数据库开发工具。Visual FoxPro的vfp6r.dll ActiveX控件没有正确地验证对foxcommand()或DoC
| | 热门: 0 来源: 本站原创 添加日期: 2008-2-5 9:50:08 等级: 28 查看全文
|
|
|
|
http://www.nspcn.orghttp://www.tr4c3.comVersion:BBSGood.Speed Version 4.0漏洞文件:UserInfo.asp漏洞描述:变量Blogurl未经过滤带入sql语句,导致Sq
| | 热门: 0 来源: 本站原创 添加日期: 2007-12-26 2:26:06 等级: 202 查看全文
|
|
|
|
上海计算机病毒防范服务中心发出预警:一种可摧毁计算机操作系统的危险病毒“系统侵蚀者”(Win32.Troj.AntiAV.e.172098)现身互联网。 这是一种极具破坏性的病毒,一旦运行后,中毒计算机的显示桌面立即会消失,而且无法对系统做
| | 热门: 0 来源: 本站原创 添加日期: 2007-12-21 12:54:46 等级: 175 查看全文
|
|
|
|
在国外网站上看到的一段代码,另存为html文件,浏览下看看!当然,你需要启用js支持 <script type=text/javascript>window.onload = function() { &n
| | 热门: 0 来源: 本站原创 添加日期: 2007-12-20 13:28:28 等级: 198 查看全文
|
|
|
|
根据金山毒霸全球反病毒监测中心消息,本周内广大用户需高度警惕“AUTO病毒126976”(Win32.Troj.AutoRun.126976)病毒。该病毒可在系统盘的许多重要文件夹下,孳生大量盗号类木马,同时篡改系统时间,使依赖系统时间的杀
| | 热门: 0 来源: 本站原创 添加日期: 2007-12-19 8:45:07 等级: 63 查看全文
|
|
|
|
来源:坏狼安全网// 允许程序在 register_globals = off 的环境下工作$onoff = (function_exists(ini_get)) ? ini_get(register_globals) : get_cfg_
| | 热门: 0 来源: 本站原创 添加日期: 2007-11-24 2:36:11 等级: 377 查看全文
|
|
|
|
#!/usr/bin/perl## Microsoft Internet Explorer TIF/TIFF Code Execution (MS07-055)## Author: grabarz <grabarz [at] grab
| | 热门: 0 来源: 本站原创 添加日期: 2007-11-12 4:40:37 等级: 122 查看全文
|
|
|
|
受影响系统: Oracle database server 9iR2 Oracle database server 9iR1 Oracle database server 8iR3 Oracle database serve
| | 热门: 0 来源: 本站原创 添加日期: 2007-11-6 1:13:49 等级: 118 查看全文
|
|
|
|
首先我要说明的是,我驳这个漏洞,只是针对这个事情而言,不是针对某个人。只希望借这个事情告诉大家,技术这个东西不只靠的是理论,还要靠实践,就像找漏洞一样,不是你看到这个地方似乎过滤得不严了,然后这个地方就存在漏洞,然后想当然的写出漏洞利用方法
| | 热门: 0 来源: 本站原创 添加日期: 2007-11-3 13:26:29 等级: 116 查看全文
|
|
|
|
漏洞平台:Oblog 博客系统 平台版本:通吃 漏洞名称:密码找回 危害程度:★★★☆☆ ****************************************
| | 热门: 0 来源: 本站原创 添加日期: 2007-11-3 13:25:41 等级: 75 查看全文
|
|
|
|
根据江民今日提醒,在今天的病毒中TrojanDownloader.Agent.sew“代理木马”变种sew和Trojan/PSW.GamePass.abbo“网游大盗”变种abbo值得关注。 病毒名称:TrojanDownload
| | 热门: 0 来源: 本站原创 添加日期: 2007-10-26 11:43:10 等级: 50 查看全文
|
|
|
|
在XP SP2全补丁以及WINDOWS 2003系统上能成功提升本地权限的0day漏洞(secdriv.sys受影响驱动)木马已经在中文网络中传播。小岛上某党主页被挂。虽然如此,但该漏洞只能提升本地权限而非远程权限,需要在本地系统拥有合法的
| | 热门: 0 来源: 本站原创 添加日期: 2007-10-20 7:19:59 等级: 205 查看全文
|
共 540 篇新闻 首页 | 上一页 | 1 2 3 4 5 6 7 8 9 | 下一页 | 尾页 20篇新闻/页 转到第 页
| |
|
| |
|
|
| |
|
|
| |
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com
站长:利客 Email:hookbase@163.com Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号 |
|
| |
|
|
| |
|
| |