Apr292008
从ACDSee的漏洞看木马入侵新思路
来源:中关村在线
对于ACDSee的大名,想必各位都不陌生。不过最近ACDSee所使用的ID_X.apl、IDE_ACDStd.apl、ID_PSP.ap和AM_LHA.apl插件在处理XBM/XPM/PSP/LHA文件时出现缓冲区溢出漏洞,如果用户打开了带有超长字符串的XBM/XPM/PSP/LHA文件的话,就可能触发这些溢出,导致执行任意指令。
本次提到的漏洞影响的版本是ACDSee Photo Manager 9.0和ACDSee Photo Manager 8.1...阅读全文
抢沙发
Apr292008
OBlog (tags.asp) Remote SQL Injection Exploit
官方已经修正该漏洞。
–==+=================== www.nspcn.org =================+==– –==+ OBlog (tags.asp) Remote SQL Injection Exploit +==– –==+====================================================================================+==–
#Author: Whytt & Tr4c3[at]126[dot]com #版权所有:http://www.nspcn.org & [BK瞬间群] &...阅读全文
Apr242008
ORACLE 本地读写文件—ORA WRITE WEBSHELL
一般我们通过函数注射以后 获得ORA的DBA权限 那么我们就得对本地文件进行操作!
要是WEB跟ORA是同一个机器~那就更方便于我们拿更多的权限了~或者对本地写webshell
下面是采用ORA 自带的文件访问包 操作本地文件! 前提是你必须要知道WEBSITE的物理地址
以下是一个简单例子
–首先我们得先建立一个 ORACLE的目录对象 指向 C:
create or replace...阅读全文
Apr242008
Apr212008
功夫之王 在线看/下载国语DVD高清完整版 李连杰成龙08最新动作大片
◎译 名 功夫之王 ◎片 名 The Forbidden Kingdom ◎年 代 2008 ◎国 家 中国/美国 ◎类 别 奇幻/动作/喜剧/冒险/幻想 ◎语 言 英语/国语 ◎字 幕 N/A ◎IMDB评分 7.7/10 (1,484 votes) ◎文件格式 XviD + MP3 ◎视频尺寸 640 x 320 ◎文件大小 1CD 49 x 15MB ◎片 长 113 min ◎导 演 罗伯·明可夫 Rob Minkoff ◎主 演 李连杰 Jet Li …..Monkey...阅读全文
Apr192008
黄石的孩子在线看/下载国语DVD高清完整版
影片名称: 《黄石的孩子》
影片集数: 国语DVD(周润发2008战争大片)
上映时间: 2008 MB
影片语言: 英语中文字幕
影片国别: 欧美
影片国别: 欧美
影片分类: 战争片/欧美战争
播放环境: Win98, Win2000, WinXP, Win2003
界面预览: 见右边图片
加入时间: 2008-4-18 23:08:35湘
页面更新: 2008-4-18 4:11:01
下载次数: 532 次
影片介绍: ◎译 名 黄石的孩子/黄...阅读全文
Apr192008
推荐一款 快速 安全 好用的浏览器
网上木马越来越多,各种陷阱防不胜防.默认首页经常被篡改 经常莫名其妙弹出不堪入目的广告 浏览网页越来越慢,象攀登泥泞的山路一样费力 … 工具栏和右键菜单中的项目越来越多,各种异常不断…
动不动就给安装了某某插件尤其是CNNIC(中文上网)这个垃圾流氓插件 所以我们要选择一款安全好用快速的浏览器 马上下载 您就可以享用:
当开启多个页面时, 比IE 容易使用
页面载入速度...阅读全文
Apr172008
Apr152008
Microsoft IE数据流处理远程代码执行漏洞
【赛迪网-IT技术报道】IE在处理数据流时存在漏洞,远程攻击者可能利用此漏洞控制用户系统。
发布日期:2008-04-08
更新日期:2008-04-09
受影响系统:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.0.1 SP4
描述:
———————————...阅读全文
Apr152008