popphen.net.ru
预览模式: 普通 | 列表

世界之窗等浏览器本地xss跨域漏洞POC

漏洞说明:http://www.80sec.com/360-sec-browser-localzone-xss.html

文档来源:http://www.80sec.com/release/The-world-browser-locale-zone-xss-POC.txt

漏洞分析:世界之窗浏览器在起始页面是以res://E:\\PROGRA~1\\THEWOR~1.0\\languages\\chs

[阅读全文]

不知道为什么发生错误 排查中...

不知道为什么发生错误 排查中...

故障已经找到 没问题了

标签: 06 29

DBO权限日志备份专用一句话木马

备分专用一句话

  加个response.end会有不一样的效果,也就是插入一句话后所有的代码都无效,在一句话这里打止,也就减小了webshell的大小.

  日志备分WEBSHELL标准的七步:

  1.InjectionURL’;alter database XXX set RECOVERY FULL-- (把sql设置成日志完全恢复模式)

  2.InjectionURL’;

[阅读全文]

360安全浏览器本地xss跨域漏洞

产品官方:360安全浏览器是全球首款采用“沙箱”技术的浏览器,能够彻底避免木马病毒从网页上对你的计算机发起攻击。360安全浏览器完全突破了传统的以查杀、拦截为核心的安全思路,在计算机系统内部构造了一个独立的虚拟空间——“360沙箱”,使所有网页程序都密闭在此空间内运行。因此,网页上任何木马、病毒、恶意程序的攻击都会被限制在&l

[阅读全文]

第三方浏览器安全警告

漏洞警告:通过对微软浏览器IE6跨域漏洞的深入研究,我们发现实际上即使在安装了IE7浏览器的操作系统中,也一样存在类似的问题。这个漏洞并不单独存在于IE6中,而是存在于微软提供的浏览器接口中。在微软提供的浏览器内核接口中存在的一个尚未被修补的安全问题,导致所有在IE内核Trident基础上开发的第三方浏览器都存在一个安全漏洞,可能导致跨域的一些操作,在特定的浏览器平台上甚至可以导致远程代码执行。我

[阅读全文]

中华吸血鬼感染清除器 支持2.3版


支持目前最新2.3 版

修复rar,zip,.tgz,.cab,tar文件感染,和wsock32.dll 这些体力活..其他需要自己Ko

修复Rar的时候可能会卡和弹出解压框,稍等就OK..

[阅读全文]

标签: 感染 清除器

急速1433扫描器


全自动1433肉鸡扫描种植,支持IP列表导入导出,SYN快速扫描端口,FTP下载运行。全代码集成,非别人程序加批处理的拼装
因为http下载的vbs被大部分杀毒软件查杀,所以这里只使用FTP下载,FTP信息请点击[下载]按钮后设置

[阅读全文]

标签: 1433 扫描器

pcshare 黑防高级个人 Unpack_CR



黑客防线新一代远程控制pcshare 黑防高级个人版
下载文件pcshare 黑防高级个人版迅雷下载.rar (0 Byte , 下载:18次)

下载文件pcshare 黑防高级个人 Unpack_CR.rar (0 Byte , 下载:12次)
标签: pcshare 黑防

程序的防盗链很人性化

 

这个博客程序的防盗链很人性化
因为空间老会转移所以我很少上传文件到空间里去
一般都是放到别的地方 或者直接引用别的地方的地址过来的
今天才发现这个博客的防盗链很不错
不仅能够制止盗链 还能非常人性化的转入该日志
赞一个
标签: 程序 防盗链

ESET Smart Security &ESET NOD32 Antivirus 3.0.667.0 汉化纯净版(BE):
软件名:ESET Smart Security/ESET NOD32 Antivirus
版本:3.0.667.0 BE
语言:简体中文
类型:完全安装版
适合32位系统:2000/2003/2008/XP/Vista/Win Server
汉化封装:
麦田守望者
此版本

[阅读全文]