您现在的位置: 骇客基地 >> 安全快报 >> 漏洞公告
code:passport_client.phpfunction Loginipwrite($winduid){global $db,$timestamp,$onlineip;$logininfo=$onlineip|$
热门: 0 来源: 本站原创 添加日期: 2008-4-5 18:59:58 等级: 11    查看全文
最近大半年IE一连出了好几个漏洞,其中最严重也是现在网页木马利用最多的一个当属IE Object Data的漏洞了.可这已经是去年8月份就公布的.只要打了Q822925就能补上了,所以我一直在找一个能对付Q822925的新洞洞并好好分析一下
热门: 0 来源: 本站原创 添加日期: 2008-3-23 6:38:15 等级: 60    查看全文
MyBB moderation.php SQL注入漏洞+多个远程PHP代码执行漏洞MyBB是一款基于PHP的WEB应用程序。MyBB不正确过滤用户提交的URI数据,远程攻击者可以利用漏洞以WEB权限执行任意代码.问题是由于forumdisp
热门: 0 来源: 本站原创 添加日期: 2008-3-14 3:04:48 等级: 31    查看全文
影响版本:2007SP5 SP6漏洞文件:/formguide/include/tag.func.phpAuthor:backerhack 小蟑螂信息来源:零客网安 www.0kee.com祝全国女性同胞们节日快乐,关注女性健康… “她好,
热门: 0 来源: 本站原创 添加日期: 2008-3-10 1:09:11 等级: 30    查看全文
北京时间6日消息,据国外媒体报道,研究者发现谷歌Android平台中存在安全漏洞。但目前为止市面上并无使用Android平台的手机,所以普通用户无须担心。   Core Security周二在其公司网站发布安全警告,声称在Android开发
热门: 0 来源: 本站原创 添加日期: 2008-3-7 1:24:05 等级: 26    查看全文
milw0rm于今早公布一个Symantec的远程执行漏洞的EXP DEMO代码,黑客可以通过简单修改该代码的SHELLCODE,再经过ALPHA2编码便可构造一个下载病毒的网页木马。目前尚未拦截到利用该漏洞的网马出现。EXP代码: Sy
热门: 0 来源: 本站原创 添加日期: 2008-3-3 11:48:58 等级: 26    查看全文
author: dummye-mail: dummyz@126.comdate: 2008/02/25千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中,没有检查文件描述的长度,如果传递一个恶
热门: 0 来源: 本站原创 添加日期: 2008-3-3 11:47:03 等级: 32    查看全文
受影响系统:OpenBSD OpenBSD 4.2描述:OpenBSD是一款开放源代码Unix类操作系统。OpenBSD中对ifconfig rtlabel的rtlabel_id2name()调用没有正确地验证返回值,如果没有分配标记或ID
热门: 0 来源: 本站原创 添加日期: 2008-2-5 9:50:37 等级: 32    查看全文
受影响系统:Microsoft Visual FoxPro 6.0描述:Visual FoxPro是微软发布的数据库开发工具。Visual FoxPro的vfp6r.dll ActiveX控件没有正确地验证对foxcommand()或DoC
热门: 0 来源: 本站原创 添加日期: 2008-2-5 9:50:08 等级: 28    查看全文
http://www.nspcn.orghttp://www.tr4c3.comVersion:BBSGood.Speed Version 4.0漏洞文件:UserInfo.asp漏洞描述:变量Blogurl未经过滤带入sql语句,导致Sq
热门: 0 来源: 本站原创 添加日期: 2007-12-26 2:26:06 等级: 202    查看全文
上海计算机病毒防范服务中心发出预警:一种可摧毁计算机操作系统的危险病毒“系统侵蚀者”(Win32.Troj.AntiAV.e.172098)现身互联网。 这是一种极具破坏性的病毒,一旦运行后,中毒计算机的显示桌面立即会消失,而且无法对系统做
热门: 0 来源: 本站原创 添加日期: 2007-12-21 12:54:46 等级: 175    查看全文
在国外网站上看到的一段代码,另存为html文件,浏览下看看!当然,你需要启用js支持  <script type=text/javascript>window.onload = function() { &n
热门: 0 来源: 本站原创 添加日期: 2007-12-20 13:28:28 等级: 198    查看全文
根据金山毒霸全球反病毒监测中心消息,本周内广大用户需高度警惕“AUTO病毒126976”(Win32.Troj.AutoRun.126976)病毒。该病毒可在系统盘的许多重要文件夹下,孳生大量盗号类木马,同时篡改系统时间,使依赖系统时间的杀
热门: 0 来源: 本站原创 添加日期: 2007-12-19 8:45:07 等级: 63    查看全文
来源:坏狼安全网// 允许程序在 register_globals = off 的环境下工作$onoff = (function_exists(ini_get)) ? ini_get(register_globals) : get_cfg_
热门: 0 来源: 本站原创 添加日期: 2007-11-24 2:36:11 等级: 377    查看全文
#!/usr/bin/perl## Microsoft Internet Explorer TIF/TIFF Code Execution (MS07-055)## Author: grabarz <grabarz [at] grab
热门: 0 来源: 本站原创 添加日期: 2007-11-12 4:40:37 等级: 122    查看全文
受影响系统:   Oracle database server 9iR2   Oracle database server 9iR1   Oracle database server 8iR3   Oracle database serve
热门: 0 来源: 本站原创 添加日期: 2007-11-6 1:13:49 等级: 118    查看全文
首先我要说明的是,我驳这个漏洞,只是针对这个事情而言,不是针对某个人。只希望借这个事情告诉大家,技术这个东西不只靠的是理论,还要靠实践,就像找漏洞一样,不是你看到这个地方似乎过滤得不严了,然后这个地方就存在漏洞,然后想当然的写出漏洞利用方法
热门: 0 来源: 本站原创 添加日期: 2007-11-3 13:26:29 等级: 116    查看全文
漏洞平台:Oblog 博客系统  平台版本:通吃  漏洞名称:密码找回  危害程度:★★★☆☆   ****************************************
热门: 0 来源: 本站原创 添加日期: 2007-11-3 13:25:41 等级: 75    查看全文
根据江民今日提醒,在今天的病毒中TrojanDownloader.Agent.sew“代理木马”变种sew和Trojan/PSW.GamePass.abbo“网游大盗”变种abbo值得关注。 病毒名称:TrojanDownload
热门: 0 来源: 本站原创 添加日期: 2007-10-26 11:43:10 等级: 50    查看全文
在XP SP2全补丁以及WINDOWS 2003系统上能成功提升本地权限的0day漏洞(secdriv.sys受影响驱动)木马已经在中文网络中传播。小岛上某党主页被挂。虽然如此,但该漏洞只能提升本地权限而非远程权限,需要在本地系统拥有合法的
热门: 0 来源: 本站原创 添加日期: 2007-10-20 7:19:59 等级: 205    查看全文

540 篇新闻  首页 | 上一页 | 1 2 3 4 5 6 7 8 9 | 下一页 | 尾页  20篇新闻/页  转到第
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 | rss
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号