在session.auto_start开启的情况下可以任意覆盖$_SESSION变量,我们可以伪造管理员登录并上传文件
Tags:
127.0.0.1  yoy.yoy.cn
127.0.0.1  www.ycctv.cn
127.0.0.1  www.midi-cn.3322.org
127.0.0.1  www.wzd8.com
127.0.0.1  121ggg.3322.org
127.0.0.1  kuailile.3322.org
127.0.0.1  bbs.gz7c.com
127.0.0.1  aaa.aprominent.info
127.0.0.1  my.me-1.info
127.0.0.1  ww.13the.cn
127.0.0.1  vvvv.wwvv.us
127.0.0.1  w212.2.wwvv.us
127.0.0.1  wvw21.vv.wwvv.us
127.0.0.1  w324.vv.wwvv.us
127.0.0.1  wwv2.8vv.wwvv.us
127.0.0.1  wvv23v.wwvv.us
127.0.0.1  v2.vv2.wwvv.us
127.0.0.1  vww32.vv.wwvv.us
127.0.0.1  cha.91mt.com
Tags: ,
这是一篇隐藏日志。您需要以合适的身份登入后才能查看。
Tags: ,
*    Title: Mozilla Firefox <=3.6 - Remote Denial Of Service Exploit  
*    Date: 25/02/10  
*    Author: Ale46 - ale46[at]paranoici[dot]org  
*    Software Link: http://www.mozilla-europe.org/en/firefox/  
*    Version: 3.6 and 3.5.8 are vulnerable so I think that all versions <= 3.6 have the same issue  
*    Tested on: Windows 7 x32\x64 - Ubuntu 9.10 x32  
*    Description: visiting this php page you'll get an instant crash of Firefox  
*    Greetz: Gandalf  
*    Extra Greetz: University of Palermo and its fantastics rules for the Computer Engineering degree (how beautiful 's irony)  
Tags: ,

2010.2.27 挂马播报 不指定

mouse_0232 , 2010/02/27 18:36 , 原创 » 挂马网站通报 , 评论(0) , 阅读(76) , Via 本站原创
博宝艺术网,爱思英语,52硬件被嵌入恶意代码,在用户不知情的情况下,可以导致电脑被黑客控制并且被窃取敏感信息。
Tags: , ,
某茶叶商城系统的0day
Tags: ,

某类网站oday 不指定

mouse_0232 , 2010/02/26 18:19 , 安全播报 , 评论(0) , 阅读(2) , Via 本站原创
某类网站oday
Tags:

中国消费者报 不指定

mouse_0232 , 2010/02/26 17:42 , 原创 » 挂马网站通报 , 评论(0) , 阅读(72) , Via 本站原创
中国消费者报被嵌入恶意代码,在用户不知情的情况下,可以导致电脑被黑客控制并且被窃取敏感信息。
Tags: ,

某类企业网站通杀Dday 不指定

mouse_0232 , 2010/02/26 17:25 , 安全播报 , 评论(0) , 阅读(1) , Via 本站原创
某类企业网站通杀Dday
Tags: ,

搜狐调查跨脚本漏洞 不指定

mouse_0232 , 2010/02/25 22:01 , 安全播报 , 评论(0) , 阅读(9) , Via 本站原创
这是一篇隐藏日志。您需要以合适的身份登入后才能查看。
Tags: ,
据国外媒体报道,杀毒软件市场的竞争日益加剧,杀毒软件开发商的处境将日趋艰难。
QQ里被对方加入了黑名单,或者对方还没把你加为好友,想跟这些人聊天怎么办?今天就给大家介绍一个从论坛上找来的超级牛的技巧,自制QQ强制聊天工具!它是利用批处理程序来实现的
Tags:
最近需要传份文件给朋友,可却出现了好多问题无法解决.
问:我每次开机时出现如下提示:“Windows无法加载本地存储的配置文件。此问题的可能原因是安全权限不足或本地配置文件损坏。如果此问题持续存在,请与您的网络管理员联系。”然后桌面上的东西就全都没有了。这是怎么回事呢?该怎么解决?
Tags:
我们在操作系统中要如何管理繁多的应用程序呢?特别是对于一台电脑有多人使用的情况下,如何对每个用户的应用程序使用权限作出设置呢?在Windows 7中这些问题非常简单即可解决。Windows 7不仅仅具备了旧版本系统的应用程序组策略功能,且新增加了一项叫做AppLocker的安全功能,可对用户在计算机上可运行哪些程序、安装哪些文件、运行哪些脚本作出限制。下面就随七仔结合实例来看看Windows 7关于应用程序管理的这些功能吧!
Tags:
greetz to my blackhatz and baycatz  
#iPhone CSS::Selector crash  
#this Python script acts as a web server and sends a malformed long string to the CSS <style> tag  
#this is a remote crash bug, hoever an analysis of the debug dump shows remote code execution capability, I am just lazy  
Tags:
Safari 4的远程崩溃的漏洞
Tags:
Apple Safari 4.0.4 & Google Chrome 4.0.249 CSS style Stack Overflow  
DoS/PoC  
Thank you  
Rad L. Sneak  
Tags: , ,
# Tested on: Windows XP SP2/3  
# Code :  
# 你可以欺骗通过使用访问恶意网站的用户
下面利用
# 第一个链接将是恶意的。  
Tags: ,
Sablog-X 2.0 后台管理权限欺骗漏洞
Tags:
分页: 3/53 第一页 上页 1 2 3 4 5 6 7 8 9 10 下页 最后页 [ 显示模式: 摘要 | 列表 ]