暖月
专注WEB、Linux及数据库应用安全。
首页
原创文章
渗透测试
漏洞整理
脚本安全
工具收集
2009-4
2009-4
12
国外xss worms 整理
发表于:
原创文章
| 来源:
饭'S 博客
标签:
2009-4
3
一次邮箱持久性跨站的利用
发表于:
原创文章
| 来源:
饭'S 博客
标签:
2009-4
2
打造Tomca安全启动帐号
发表于:
原创文章
| 来源:
饭'S 博客
标签:
2009-4
2
php安全配置之参数
发表于:
原创文章
| 来源:
饭'S 博客
标签:
口令破解
,
安全设置
2009-4
2
apache安全设置
发表于:
原创文章
| 来源:
饭'S 博客
标签:
安全设置
Search
Subscribe
Category
原创文章
(18)
安全配置
(6)
工具收集
(17)
渗透测试
(3)
漏洞整理
(54)
生活琐碎
(6)
脚本安全
(9)
Tags
动易漏洞
动网漏洞
口令破解
安全审计
安全设置
注入整理
渗透测试
科讯CMS漏洞
织梦漏洞
网页木马
跨站漏洞
Apache漏洞
C#开发
csrf漏洞
discuz漏洞
FCKeditor漏洞
Flash漏洞
FreeBse漏洞
IIS漏洞
linux漏洞
MyWeb漏洞
oracle漏洞
php168漏洞
PunBB漏洞
shopxp漏洞
Web应用防火墙
WEB扫描器
Comments
zongheng:
山东某公司招聘渗透测试工程师 本公司从事渗透测试、网站检测等工作
暖月:
数字型的注入语句,平常的方法也有单引号的。
cnhulk:
这个不能算是绕过单引号吧? 因为注入类型属于数字型的,如果是字符型的
小邪:
小饭,好久不见,还接单子么? 我的qq 8923893 有空联系 待
cproxy:
你好,(在线代理-cproxy.cn)更换地址,帮忙改一下链接,新地址
rey:
在Linux提权大致可分为,第三方软件漏洞、本地信任特性、内核溢出等,
领导:
写的真好啊!
yunshu:
什么年代了……
blueice:
楼主链接失效了,能不能修正一下
sky:
呵呵,偶不是厂家枪手,只是对防篡改这个东西比较熟悉。。。。。。。。。看
Miscellaneous
登录
RSS
for posts
RSS
for comments
Featured sites
amxku的博客
gladiat0r’s blog
iceyes’blog
milw0rm
Neeao’s Security Blog
nkever的博客
PenTestIT
SECer.ORG
Sh@doM’S Blog
WAS观察站
WEB安全
xi7oyu’S Blog
内核阅读网
在线代理
无才’S Blog
短线点金
网站安全套
虚拟主机查询
虫虫’S Blog
谈笑书生’S Blog
随机文档
XMLDOM下载者生成器(xmldown.hta)
安全模式下exec等函数安全隐患
SandCat :高级Web应用程序安全测试工具
密码保护:浅谈oracle拆解注入技巧
动网IIS6文件夹名解析漏洞
Oracle SYS.LT.COMPRESSWORKSPACETREE Exploit
DvBBS v2.0(PHP) boardrule.php 页面注入漏洞
Linux rootkit adore-ng-0.56-wztfix 发布
国外xss worms 整理
Linux Kernel < 2.6.19 udp_sendmsg Local Root Exploit (x86/x64)
RainbowCrack 1.4 is released
利用Fly_Flash蠕虫攻击开心网
Dedecms select_soft_post.php页面变量未初始漏洞
Discuz论坛爆物理路径漏洞
Linux下渗透嗅探术
GetRss
暖月
绕过单引号继续注入
恭祝春节快乐
浅析跨站请求伪造
Discuz! 7.x 远程代码执行漏洞
一次简单的“旁注”渗透
linux的BASH提权
Linux下渗透嗅探术
XMLDOM下载者生成器(xmldown.hta)
FreeBSD local r00t zeroday
图片引发验证的社工利用
鬼仔
某杀毒厂商招网络安全工程师
新年快乐!
MyBB 1.4 admin remote code execution vulnerability
phpwind 7.5 Multiple Include Vulnerabilities
JBOSS远程代码执行漏洞
Web杀毒v1.0
Discuz! 7.1 & 7.2 远程代码执行漏洞
[WebZine]卡巴虚拟机启发式查毒的绕过方法
[WebZine]ACS – Active Content Signatures
[WebZine]Bypassing Linux kernel module version check
幻影
关于最近那个网马0day(CVE-2010-0806)用Metasploit生成方法
100一、下载http://www.rec-sec.com/exploits/msf/ie_iepeers_pointer.rb 二、放到C:\Metasploit\Framework3\msf3\modules\exploits\test。我改个了名字叫ie.rb 三、启动msfconsole 四、msf > use exploit/test/ie msf exploit(ie) …
整整一周无网生活!
100从一个国家级的大局域网,到了一个省级的小局域网。这些天抽空就在看defcon2008的那堆尘封的paper,而且还做了笔记……真是个好习惯啊,从现在起继续保持。 我回来了!!!进展顺利。 顺便我也广播下我的微波:http://t.sina.com.cn/evilcos。饭否、叽歪永别了,唉!这就是悲剧!上面有我的回忆,你们都被退出了,我的数据还能要回么?法律有效么?可怜的被退出! 阅读全文 类别: …
犯了个错误
100这两天在准备一份数据报表,需要写几个脚本协助工作,但是追求完美的性格反而导致了一个错误。本来只是一个一次性的工作,在写脚本的时候却妄图去追求通用性,备以后使用,但是而且这个脚本以后基本上是用不上的,结果本来很简单的事情却做了接近3个小时。还好进行到一大半的时候翻然醒悟,快刀斩问题。 …
说说Filter JS
100luoq@amxku ( http://luoq.net/ ) : 开了一上午的会,来讨论FilterJS上的一些东西。 公司现在有很多这种情况存在,因为应用太繁杂,前期在测试时发现了很多这样的问题。其实之前很少关注FilterJS方面的东西,对于这一块的安全问题,仅仅是在owasp的一次会议上看到过对淘宝的攻击演示。 google到了一些相关的资料,学习学习。 OWASP ESAPI for J …
最近看的一些电影
100年前下载了一些经典科幻片,结果发现从97年以后的似乎都没看过就全都下载回来了,结果基本都看过,看来近些年我老人家的记忆力严重衰退。当然这里面有好多Cult电影,同时有些像黑客帝国之类的经典电影没有收录进去。不过大部分还是相当耐看的。 推荐如下: 1、上世纪的经典科幻:《连线》网站上在一系列文章中回归了过去几十年里让人回味无穷的经典科幻电影,有些是如雷贯耳,有些却鲜为人知(至少是中国),有兴趣的人可 …
Firefox 3.6 crash
100今天看一个视频页面的时候老是崩溃,而且能够稳定触发。 抽丝剥茧的分析后,发现是这样一个页面 <embed type="application/x-shockwave-flash" flashvars="vcastr_file=http://nonexists" src="images/Flvplayer.swf"> 问题出自这 …
Codeigniter框架缺陷分析
100今天把Codeigniter框架缺陷分析贴出来, 结合Mysql“0”查询数据,将导致漏洞风险的产生。 非常感谢oldjun牛的探讨 先来看看 post来的数据怎么来的 打开 system/libraries/Input.php function post($index = ”, $xss_clean = FALSE) { return $this->_fetch_from_arra …
Charles P. Thacker(查尔斯·P·泰克尔)获得09年图灵奖
100Charles P. Thacker(查尔斯·P·泰克尔)因个人在计算机系统已经硬件相关的杰出贡献,获得09年图灵奖. http://www.acm.org/press-room/news-releases/2010/turing-award-09 Charles P. Thacker(查尔斯·P·泰克尔)的工作情况: 上个世纪70年代和80年代间在Xerox Palo Alto Research …
Think Different
100本来有大堆的话想说,在iPad推出之后,可是想说的太多以至于理不出头绪。 想起乔布斯在1997年重回苹果担任CEO之后,推出了著名的《Think Different》广告,于是想贴上下面这段话: 向那些疯狂的家伙们致敬。 那些我行我素的家伙。 那些桀骜不驯的家伙。 那些惹事生非的家伙。 那些方孔中的圆桩。 他们总是异想天开, 既不喜欢循规蹈矩, 也不尊重既成事实。 你尽可以赞美他们,否定他们,引用 …
这是什么年代了
100以前整天一起瞎混的一个伙计结婚了,另一个也去空军快退伍了。下次回去能抱抱人家小孩了。 看着大伙说还是老样子其实都变了许多,再也没有砸警车的冲动了。 类别:默认分类 查看评论 …
Web手册
Microsoft Internet Explorer iepeers.dll use-after-free exploit (meta)
WebCruiser – Web Vulnerability Scanner V1.3.1.0306 Released
webraider
Acunetix Web Vulnerability Scanner 6.5 Build 2010_02_10 Enterprise Version
Pass-the-hash attacks: Tools and Mitigation
Hacking Oracle from the Web
Sablog-X v2.x 任意变量覆盖漏洞
Portable Acunetix Web Vulnerability Scanner Enterprise Edition v6.5 build 20100210
NoMore AND 1=1 – Web Application Testing Tool released
asprootkit
Powered by WordPress 2.9.1
-
饭的博客
by
Fan
- 2.14 秒