从ACDSee的漏洞看木马入侵新思路

    来源:中关村在线 对于ACDSee的大名,想必各位都不陌生。不过最近ACDSee所使用的ID_X.apl、IDE_ACDStd.apl、ID_PSP.ap和AM_LHA.apl插件在处理XBM/XPM/PSP/LHA文件时出现缓冲区溢出漏洞,如果用户打开了带有超长字符串的XBM/XPM/PSP/LHA文件的话,就可能触发这些溢出,导致执行任意指令。     本次提到的漏洞影响的版本是ACDSee Photo Manager 9.0和ACDSee Photo Manager 8.1...阅读全文
    作者:天晴 | 分类:Articles | 阅读: | 标签:, , , ,

    OBlog (tags.asp) Remote SQL Injection Exploit

    官方已经修正该漏洞。 –==+=================== www.nspcn.org =================+==– –==+ OBlog (tags.asp) Remote SQL Injection Exploit +==– –==+====================================================================================+==– #Author: Whytt & Tr4c3[at]126[dot]com #版权所有:http://www.nspcn.org & [BK瞬间群] &...阅读全文
    作者:天晴 | 分类:Articles | 阅读: | 标签:,

    ORACLE 本地读写文件—ORA WRITE WEBSHELL

      一般我们通过函数注射以后 获得ORA的DBA权限   那么我们就得对本地文件进行操作! 要是WEB跟ORA是同一个机器~那就更方便于我们拿更多的权限了~或者对本地写webshell 下面是采用ORA 自带的文件访问包 操作本地文件! 前提是你必须要知道WEBSITE的物理地址 以下是一个简单例子 –首先我们得先建立一个  ORACLE的目录对象 指向 C: create or replace...阅读全文
    作者:天晴 | 分类:Articles | 阅读: | 标签:

    利用网站错误配置获得完全控制权限

    文章来源于网络 其实现在网上安全站点和学黑的站点太多了,参与进来的人 也越来越多,这些促使了许多网站和个人增强安全意识,是件大好事. 所以诸如ipc$弱口令,printer,IDQ远程溢出,UNICODE,3389输入法等漏洞 已经相比之下少了很多.这里我们来聊聊如何不用以上的漏洞, 来入侵一台主机,加深一下对安全的理解. 某站点IP 61.61.13.13 开始:扫描端口,发现开放:80,135,139,1025 尝试获取IIS信息: c...阅读全文
    作者:天晴 | 分类:Articles | 阅读: | 标签:, , ,

    黄石的孩子在线看/下载国语DVD高清完整版

    影片名称: 《黄石的孩子》 影片集数: 国语DVD(周润发2008战争大片) 上映时间: 2008 MB 影片语言: 英语中文字幕 影片国别: 欧美 影片国别: 欧美 影片分类: 战争片/欧美战争 播放环境: Win98, Win2000, WinXP, Win2003 界面预览: 见右边图片 加入时间: 2008-4-18 23:08:35湘 页面更新: 2008-4-18 4:11:01 下载次数: 532 次 影片介绍: ◎译  名 黄石的孩子/黄...阅读全文
    作者:天晴 | 分类:Media | 阅读: | 标签:, , , ,

    推荐一款 快速 安全 好用的浏览器

    网上木马越来越多,各种陷阱防不胜防.默认首页经常被篡改 经常莫名其妙弹出不堪入目的广告 浏览网页越来越慢,象攀登泥泞的山路一样费力 … 工具栏和右键菜单中的项目越来越多,各种异常不断… 动不动就给安装了某某插件尤其是CNNIC(中文上网)这个垃圾流氓插件 所以我们要选择一款安全好用快速的浏览器 马上下载 您就可以享用: 当开启多个页面时, 比IE 容易使用 页面载入速度...阅读全文
    作者:天晴 | 分类:Soft | 阅读: | 标签: