暖月
专注WEB、Linux及数据库应用安全。
  • 首页
  • 原创文章
  • 渗透测试
  • 漏洞整理
  • 脚本安全
  • 工具收集

2009-11

2009-11
29

图片引发验证的社工利用

发表于: 原创文章 | 来源: 饭'S 博客
标签: csrf漏洞,安全审计,跨站漏洞
2009-11
26

IE7.0 异常CSS导致内存破坏漏洞

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: 安全审计,安全设置
2009-11
25

突破防篡改 继续上传

发表于: 原创文章 | 来源: 饭'S 博客
标签: FCKeditor漏洞,渗透测试
2009-11
21

一种防注入代码的绕过学习总结

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: 注入整理
2009-11
15

c#跨线程访问控件

发表于: 工具收集 | 来源: 饭'S 博客
标签: C#开发
2009-11
13

Apache 畸形php文件名执行漏洞

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: Apache漏洞
2009-11
11

网站智能管理系统web_content.php页面注入漏洞

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: MyWeb漏洞
2009-11
6

实现完整的XSS wrom流程

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: csrf漏洞,跨站漏洞
2009-11
5

检查 Web 应用安全的几款开源免费工具

发表于: 工具收集 | 来源: 饭'S 博客
标签: WEB扫描器
2009-11
5

一个邮箱蠕虫编写实例

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: csrf漏洞
 1 2 后一页
  • Search

  • Subscribe

    抓虾    Rojo    google reader    netvibes    my yahoo    newsgator    bloglines    鲜果    哪吒    有道    QQ邮箱    九点
  • Category

    • 原创文章 rss (18)
    • 安全配置 rss (6)
    • 工具收集 rss (17)
    • 渗透测试 rss (3)
    • 漏洞整理 rss (54)
    • 生活琐碎 rss (6)
    • 脚本安全 rss (9)
  • Tags

    动易漏洞 动网漏洞 口令破解 安全审计 安全设置 注入整理 渗透测试 科讯CMS漏洞 织梦漏洞 网页木马 跨站漏洞 Apache漏洞 C#开发 csrf漏洞 discuz漏洞 FCKeditor漏洞 Flash漏洞 FreeBse漏洞 IIS漏洞 linux漏洞 MyWeb漏洞 oracle漏洞 php168漏洞 PunBB漏洞 shopxp漏洞 Web应用防火墙 WEB扫描器
  • Comments

      • zongheng:山东某公司招聘渗透测试工程师 本公司从事渗透测试、网站检测等工作
      • 暖月:数字型的注入语句,平常的方法也有单引号的。
      • cnhulk:这个不能算是绕过单引号吧? 因为注入类型属于数字型的,如果是字符型的
      • 小邪:小饭,好久不见,还接单子么? 我的qq 8923893 有空联系 待
      • cproxy:你好,(在线代理-cproxy.cn)更换地址,帮忙改一下链接,新地址
      • rey:在Linux提权大致可分为,第三方软件漏洞、本地信任特性、内核溢出等,
      • 领导:写的真好啊!
      • yunshu:什么年代了……
      • blueice:楼主链接失效了,能不能修正一下
      • sky:呵呵,偶不是厂家枪手,只是对防篡改这个东西比较熟悉。。。。。。。。。看
  • Miscellaneous

    • 登录
    • RSS for posts
    • RSS for comments
  • Featured sites

    • amxku的博客
    • gladiat0r’s blog
    • iceyes’blog
    • milw0rm
    • Neeao’s Security Blog
    • nkever的博客
    • PenTestIT
    • SECer.ORG
    • Sh@doM’S Blog
    • WAS观察站
    • WEB安全
    • xi7oyu’S Blog
    • 内核阅读网
    • 在线代理
    • 无才’S Blog
    • 短线点金
    • 网站安全套
    • 虚拟主机查询
    • 虫虫’S Blog
    • 谈笑书生’S Blog
  • 随机文档

    • Acunetix Web Vulnerability Scanner v6.1.20090504 最新破解版
    • shopxp网购xpCatalog_xpDesc.asp页面注入漏洞
    • 一次Mysql注入的实例
    • Fckeditor组件jsp版上传漏洞
    • Dump Hash From Windows 2003
    • pmaPWN! – phpMyAdmin Code Injection RCE Scanner & Exploit
    • 国外xss worms 整理
    • Bsqlbf v 2.3 With Enhanced Oracle Exploitation
    • FCKeditor的JSP版漏洞
    • 科讯CMS文件名解析漏洞
    • WordPress Privileges Unchecked in admin.php and Multiple Information Disclosures
    • Discuz! 7.x 远程代码执行漏洞
    • 你会这样去考验你的爱人吗?
    • 动易Dyna_Page.asp页面漏洞
    • DvBBS v2.0(PHP) boardrule.php 页面注入漏洞
  • GetRss

      暖月

      • 绕过单引号继续注入
      • 恭祝春节快乐
      • 浅析跨站请求伪造
      • Discuz! 7.x 远程代码执行漏洞
      • 一次简单的“旁注”渗透
      • linux的BASH提权
      • Linux下渗透嗅探术
      • XMLDOM下载者生成器(xmldown.hta)
      • FreeBSD local r00t zeroday
      • 图片引发验证的社工利用

      鬼仔

      • 新年快乐!
      • MyBB 1.4 admin remote code execution vulnerability
      • phpwind 7.5 Multiple Include Vulnerabilities
      • JBOSS远程代码执行漏洞
      • Web杀毒v1.0
      • 对某款国家级内容过滤系统Dos安全缺陷分析
      • Discuz! 7.1 & 7.2 远程代码执行漏洞
      • [WebZine]卡巴虚拟机启发式查毒的绕过方法
      • [WebZine]ACS – Active Content Signatures
      • [WebZine]Bypassing Linux kernel module version check

      幻影

      • 百度的域名你知道多少?100今天看了下,有不少在内网。 abc.baidu.com IP address #1: 119.75.216.20 IP address #2: 119.75.213.61 act.baidu.com IP address #1: 220.181.37.179 adm.baidu.com IP address #1: 220.181.50.110 agf.baidu.com IP address # …
      • 大家好,我是郭东临100这个月的补丁非常的有意思,咋一看以为是加拿大的华人在灌水,结果Credit出来发现不是。而且这个月终于出来一个正儿八经能用的,看微软的公告就可以知道,CVE-2010-0263是引用未初始化内存,Excel本身支持spray些东西出来,所以不排除运气特别好的时候,这个东西能够捆个马什么的。鉴于市面上貌似没有见到过类似的东西,所以比较有可能的是样本最早卖给了ZDI,然后ZDI给了微软。     今天 …
      • PDF钓鱼100F-secure说PDF"钓鱼"很火爆 (PDF Based Targeted Attacks are Increasing) 类别:Vulnerability 查看评论 …
      • [转载]白岩松:国家应为周洋骄傲 正常的官员不会那么说100http://www.cnr.cn/gundong/201003/t20100310_506129559.html 如果要拿进步来衡量一些事的话,你会有不适应感,比如都什么时候啦,还有人认为周洋夺冠后说“让父母生活得更好”有问题,应当先爱国再爱父母。   我一直认为,“先爱国再爱父母”像是人为制造的一句话,稍正常一点的官员不该这么没素质,果真,有委员站出来证实,根本没有批周洋不爱国家。   我想, …
      • 实在太诱惑了,又狠心一把100在看了nexus one 的 Nexus One The Story. 忍不住了.终于下决心要了. 类别:Other 查看评论 …
      • SDL的故事: IE8和Office 2007100Microsoft今天发了两个文章, 以IE8和Office2007的实例讲述SDL的故事: How the Security Development Lifecycle Helped Improve the Security of the 2007 Microsoft Office System Internet Explorer 8 and the Security Development L …
      • 使用theHarvester和MSF3快速有效的收集Email登陆账户100渗透过程中得到更多的信息是成功的基础,而目标账户/邮件的信息收集是一个重要的步骤,通过得到这些可以实施社会工程学攻击,当然也可以暴力破解。我们可以手动的去完成,也可以借助一些辅助的脚本、工具,如theHarvester和MSF3。 Edge-Security’s theHarvester Metasploit’s search_email_collector.rb 两个小工具通过google和必应 …
      • SDL的故事之: IE8和Office 2007100Microsoft今天发了两个文章, 以IE8和Office2007的实例讲述SDL的故事: How the Security Development Lifecycle Helped Improve the Security of the 2007 Microsoft Office System Internet Explorer 8 and the Security Development L …
      • 纯属意外,金山网盾100poc: <a href="file:///E:/program files/Maxthon2/Modules/MxKWS/webui/kwebshield/replace.htm#state=0&url=http://www.39516.com/<script>alert(‘xeye’)</script>">xeye</a …
      • S1群星 VS 英皇群星100阅读全文 类别:默认分类 查看评论 …

      Web手册

      • WebCruiser – Web Vulnerability Scanner V1.3.1.0306 Released
      • webraider
      • Acunetix Web Vulnerability Scanner 6.5 Build 2010_02_10 Enterprise Version
      • Pass-the-hash attacks: Tools and Mitigation
      • Hacking Oracle from the Web
      • Sablog-X v2.x 任意变量覆盖漏洞
      • Portable Acunetix Web Vulnerability Scanner Enterprise Edition v6.5 build 20100210
      • NoMore AND 1=1 – Web Application Testing Tool released
      • asprootkit
      • ASP连接任何数据库的脚本

日志存档

  • 2010年二月
  • 2010年一月
  • 2009年十二月
  • 2009年十一月
  • 2009年十月
  • 2009年九月
  • 2009年八月
  • 2009年七月
  • 2009年六月
  • 2009年五月
  • 2009年四月
  • 2009年三月

最热Top10

  • 绕过单引号继续注入 (5)
  • 突破防篡改 继续上传 (4)
  • Linux下渗透嗅探术 (2)
  • 一次简单的“旁注”渗透 (2)
  • Linux rootkit adore-ng-0.56-wztfix 发布 (1)
  • 定位动易2006网站后台的方法 (1)
  • 浅析跨站请求伪造 (1)
  • 恭祝春节快乐 (1)

最新Top10

  • 绕过单引号继续注入
  • 恭祝春节快乐
  • 浅析跨站请求伪造
  • Discuz! 7.x 远程代码执行漏洞
  • 一次简单的“旁注”渗透
  • linux的BASH提权
  • Linux下渗透嗅探术
  • XMLDOM下载者生成器(xmldown.hta)
  • FreeBSD local r00t zeroday
  • 图片引发验证的社工利用
Powered by WordPress 2.9.1 - 饭的博客 by Fan - 4.78 秒