暖月
专注WEB、Linux及数据库应用安全
  • 首页
  • 原创文章
  • 渗透测试
  • 漏洞整理
  • 应用安全
  • 安全配置
  • 工具收集
  • 生活琐碎

2009-5

2009-5
23

ORACLE 建立数据文件WriteWebShell

发表于: Application Security | 应用安全 | 来源: 饭'S 博客
标签:
2009-5
21

浅析浏览器的跨域安全问题

发表于: Application Security | 应用安全 | 来源: 饭'S 博客
标签:
2009-5
19

sql server无法使用计划任务解决办法…

发表于: Security Configuration | 安全配置 | 来源: 饭'S 博客
标签:
2009-5
13

EditPlus查找PHP源码简单数字型注入的正则表达式

发表于: Application Security | 应用安全 | 来源: 饭'S 博客
标签:
2009-5
12

Ph4nt0m Webzine Plan 0×03

发表于: Vulnerability order | 漏洞整理 | 来源: 饭'S 博客
标签: 安全设置
2009-5
12

Ratproxy — Google 的 XSS 检测工具

发表于: Tools Collection | 工具收集 | 来源: 饭'S 博客
标签:
2009-5
12

Dump Hash From Windows 2003

发表于: Tools Collection | 工具收集 | 来源: 饭'S 博客
标签: 口令破解
 前一页 1 2 3 后一页
  • Search

  • Category

    • Application Security | 应用安全 rss (9)
    • Original article | 原创文章 rss (23)
    • Penetration Testing | 渗透测试 rss (3)
    • Security Configuration | 安全配置 rss (6)
    • Tools Collection | 工具收集 rss (18)
    • Vulnerability order | 漏洞整理 rss (56)
    • Wordpress | 生活琐碎 rss (6)
  • AdSense

  • Tags

    动易漏洞 动网漏洞 口令破解 安全审计 安全设置 本地验证;上传 注入整理 渗透测试 科讯CMS漏洞 织梦漏洞 网页木马 跨站漏洞 路径遍历 Apache漏洞 C#开发 csrf漏洞 discuz漏洞 FCKeditor漏洞 Flash漏洞 FreeBse漏洞 IIS漏洞 linux漏洞 MyWeb漏洞 Oracle注入 oracle漏洞 php168漏洞 PunBB漏洞 shopxp漏洞 theharvester Web应用安全 Web应用防火墙 WEB扫描器
  • Comments

      • 云端孤鹏:学习学习
      • ellle:非常感谢
      • kerkill:谢谢啊!下载了
      • trylife:很好 下了
      • Lmyzjigp:
      • 东吃:·····
      • 东吃:学习了 LINUX提权 以前一直不会 啊 呵呵。
      • 蜻蜓笔记本电脑:感觉好像网站便危险了= =
      • amxku:换url了。。。
      • 鵶:楼上各位你们看原文“COOKIES注入中转器的 get方式注入的代码修
  • Featured sites

    • amxku的博客
    • gladiat0r’s blog
    • iceyes’blog
    • MIAO'BLOG
    • milw0rm
    • Neeao’s Security Blog
    • nkever的博客
    • pentestday
    • PenTestIT
    • SECer.ORG
    • WAS观察站
    • WEB安全
    • xi7oyu’S Blog
    • Xmd5查询解密
    • 内核阅读网
    • 在线代理
    • 无才’S Blog
    • 短线点金
    • 网站安全套
    • 美剧资讯网
    • 虚拟主机查询
    • 虫虫’S Blog
    • 谈笑书生’S Blog
  • GetRss

      暖月

      • 暖月-Web应用安全文集
      • SQL高级注入使用之储存过程
      • 伪静态注入技术
      • 浅析路径遍历漏洞
      • 突破本地验证 继续上传
      • 清理数据库批量挂马
      • Oracle注入sys_context利用
      • 常用的社工工具
      • 绕过单引号继续注入
      • 恭祝春节快乐

      鬼仔

      Error: Feed has a error or is not valid

      幻影

      • 使用sshd的ChrootDirectory参数实现安全的sftp服务100opensshd的4.8p1以上提供了ChrootDirectory的参数,通过该参数可以实现安全的sftp服务。 具体实现命令为: subsystem sftp internal-sftp Match user sftpuser ChrootDirectory /sftp/ X11Forwarding no AllowTcpForwarding no ForceCommand internal- …
      • [SOBB-34]/[SOBB-35]发布100感谢xisigr牛和80vul-x马甲的支持! [SOBB-34]是比较有意思,有兴趣的同学可以看一下。 其实这个应该算是一类漏洞,利用了ie的一个小特性,这个漏洞的原型来之于《HTML5 Security Cheatsheet》: XSS using accent grave when copying innerHTML (1)#59edit Internet Explorer treats t …
      • VMware Workstation Unrecoverable Error: (vmx) NOT_IMPLEMENTED100昨天通宵开着机器,早上出门的时候着急,就非正常关机了,到公司才发现VMware无法启动,错误提示: 按照说明点了”Collect Support Data“毛用都没有,自己研究了一下,发现Vista下只要简单的用“管理员权限“启动一下VMware就好了。 类别:默认分类 查看评论 …
      • [图]发一只极为可爱的小狗~~100类别:无聊一下 查看评论 …
      • 最近墙很奇怪100陆续解封了https://bridges.torproject.org/ 和 https://hotfile.com/ 类别:网络安全 查看评论 …
      • 倒霉的老张头100中产网络发帖员的老张头生了一个女儿,分别嫁到了常州、杭州和上海,按理说这是件幸福的事,因为凤凰越嫁越好,从三线城市飞到了二线城市再跳到一线城市安家了啊,但是烦恼来了,因为….他的女儿命不好,居然在三个地方遇到同样一个极品男。究竟老张头上辈子造了什么孽呢?为什么他的女儿逃不出极品男的魔爪呢?下次老张头的女儿会嫁到哪呢?如果出国会幸福吗?欢迎杭州6频道天天好运道前去采访报导探个究竟。杭州6频道,天 …
      • 八卦一下最近那个linux kernel堆栈设计漏洞100看完LWN这篇文章, 终于知道这个内核漏洞的来龙去脉了。 自从kernel 2.6时代, 进程的堆栈和堆都是紧挨着的, 这样如果一个进程的stack全部用完后, 内核扩展堆栈的时候, 数据就会写入到相邻的堆区中(可以递归的调用某个函数试试), 在这个可写的堆区中填入精心构造好的数据, 就能改成堆中的数据结构, 使其可以跳转到任意地址去执行代码, 利用这个内核漏洞很重要的一点就是要用x client …
      • How-To-Exp-Me 之 CSS-String-Injection100不明白啥是“CSS-String-Injection”的同学,先看以下二位牛人的blog: 《又一强大的跨域漏洞》 《IE8 这个CSS cross domain bug 》 其实谈论的都是用一个问题,只是我觉得“CSS-String-Injection”的描述更有意思一些 :)。其实这个问题源于: Carnegie Mellon Silicon Valley – Web Security Res …
      • IE8 这个CSS cross domain bug100前两天出来了,今天看到茄子在玩。。。 http://www.packetstormsecurity.com/1009-advisories/ie8-forcedtweet.txt 也是很严重的一个漏洞,我们都知道同源策略限制脚本不能跨域读数据,用这个漏洞在IE8里就可以了。 POC: www.a.com/test.html: <body> {}body{fontFamily: aaaa …
      • windows下python反弹脚本100方便以后查阅吧……,功能比较简单,没做容错处理,凑合看 #!/usr/bin/python import socket import sys import os def usage(): print "Simple Python Backconnect Shell" print "Usage:" print "./bc.py [ip] [port] …

      Web手册

      • Compilation of wordlist downloads
      • 新版Any2Bat.vbs
      • Adobe ColdFusion Directory Traversal Vulnerability
      • Black Hat 2010 Token Kidnapping's Revenge
      • darkc0de.com Archive
      • China Chopper @ 20100629
      • Reliable Weekly Exploit Database Updates
      • [update]John the Ripper & hydra
      • MYSQL高级注入实例
      • Penetration Testing In The Real World

日志存档

  • 2010 年 七月
  • 2010 年 六月
  • 2010 年 五月
  • 2010 年 四月
  • 2010 年 二月
  • 2010 年 一月
  • 2009 年 十二月
  • 2009 年 十一月
  • 2009 年 十月
  • 2009 年 九月
  • 2009 年 八月
  • 2009 年 七月
  • 2009 年 六月
  • 2009 年 五月
  • 2009 年 四月
  • 2009 年 三月

最热Top10

  • 绕过单引号继续注入 (8)
  • 突破本地验证 继续上传 (8)
  • 伪静态注入技术 (6)
  • 突破防篡改 继续上传 (4)
  • Linux下渗透嗅探术 (4)
  • linux的BASH提权 (3)
  • 一次简单的“旁注”渗透 (3)
  • 清理数据库批量挂马 (3)
  • 浅析路径遍历漏洞 (3)
  • 暖月-Web应用安全文集 (3)

最新Top10

  • 暖月-Web应用安全文集
  • SQL高级注入使用之储存过程
  • 伪静态注入技术
  • 浅析路径遍历漏洞
  • 突破本地验证 继续上传
  • 清理数据库批量挂马
  • Oracle注入sys_context利用
  • 常用的社工工具
  • 绕过单引号继续注入
  • 恭祝春节快乐
Powered by WordPress 3.0.1 - 饭的博客 by Fan - 8.58 秒