popphen.net.ru
预览模式: 普通 | 列表

Maxthon遨游浏览器多个高危0day

漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以修改任意用户配置,读取用户历史访问记录,远程下载文件等种种恶意操作。

漏洞厂商:http://www.maxthon.cn/

漏洞成因:maxthon采

[阅读全文]

dvbbs 8.2 论坛漏洞到webshell

漏洞描述(具体引用原文如下):
中国应用最广泛的论坛程序,最新dvbbs8.2的注入漏洞0day 包括官方版本在内的access及sql版本。漏洞存在源程序 login.asp
Login.asp 程序在检查隐藏值user用户名的登陆时没有过滤特殊符号,导致可以利用sql注入方式猜解出论坛管理员及所有用户的密码或者执行其它高级的sql语句直接威胁到服务器安全。
特别注意:admin等。。。必须在论

[阅读全文]

PHP脚本注入的简单步骤

1~判断注入点~ :’;and 1=1;and 1=2                        -------(

[阅读全文]

标签: PHP 脚本注入

博客现在很卡 我也很郁闷!

博客现在很卡 很卡 刚刚卡的logo都显示不了
我也很郁闷 很郁闷
希望大家能体谅 体谅

如何用命令打包一个站点,包括其所有目录文件

作者:冰狐浪子

经常遇到朋友问一些问题,以后这里会逐步收藏

如何用命令打包一个站点,包括其所有目录文件
这个问题本来很简单,因为多数站点主机都会安装winrar,如果你获得的shell能够运行exe文件,你就可以使用rar.exe这个命令行程序进行打包,rar的详细命令可以在winrar的安装目录里"Rar.txt"文件中找到,也许因为大家习惯了图形界面,忽略了这些命令,下面我

[阅读全文]

标签: 命令 打包 站点

小耗子过主动下载者 2.0 08.0613更新

 

软件功能及特性:

1:软件去掉了暴露的U盘感染功能,使免杀更长久。
2.具有反查杀功能,可关闭 冰刃(IceSword) 等主流专杀和反查杀工具。
3.通过,卡巴斯基和一些主流杀软的主动防御。
4.还可定时读取TXT功能下载并运行。
5自身为系统文件,隐藏不易被发现。
6.屏蔽系统“安全模式”,自动关闭:“杀毒”,“病毒&rdq

[阅读全文]

3389密码的嗅探实例

Arp欺骗加嗅探,玩黑的朋友一定不会陌生,大家玩得最多的就是在同网段中嗅探ftp的密码,所以一般都喜欢渗透的主站开个ftp,但更多的时候是主站开3389的机率要比ftp大吧,如果能直接嗅探3389岂不是更爽。
Cain是大家都熟悉的一款软件,具有arp欺骗加嗅探和密码破解的功能,具体用法就不多讲了,相信大家都会用这个。本来cain就自带了嗅探终端(3389)密码的功能,但没有听用过,以前我也没有用

[阅读全文]

深度Windows XP SP3 完美精简版 V6.2版 2008年6月13日

★深度Windows XP SP3 完美精简版 V6.2版★ 2008年6月13日
1、在一个680M的ISO中同时集成精简安装版和精简克隆版(仅集成WinRAR 3.71中文版 )。
2、在安装版中保留了IIS组件(默认不安装,但可和原版CD一样根据需要自行添加)。
3、提供制作小盘的功能,可以根据需要将提取其中的文件形成为体积低于218M的精简安装版CD。
4、光盘中的soft目录,提供常用的

[阅读全文]

免费一年卡巴斯基互联网套装授权码

卡巴斯基也开始学习小红伞合作送Key了,这回的合作商是Barclays Online Banking,向用户提供一年的正版授权码.

  只要按如下指引注册一下即可.

  申请地址:
  https://activation.kaspersky.com/en/barclays_protection/

  Exclusive Offer for Barclays Online Banking Custom

[阅读全文]

NOD32 Update Viewer V3.02.5.0┊俄罗斯强大的NOD32更新工具

NOD32 Update Viewer是一款俄罗斯出品的强大的NOD32更新工具。用于查看升级服务器上升级程序和病毒库版本的工具,可以间接的测试连接到NOD32服务器的速度,
将升级文件下载回来,可以方便的在没有安装NOD32的情况下备份病毒库。可以为局域网假设FTP服务器,方便更新,这样只需要一个ID。
可以添加私人服务器! 文件第一次执行会生成大量文件,请解压到文件夹中运行。最后还支持同时俄罗

[阅读全文]

标签: NOD32 Update