预览模式: 普通 | 列表

Windows 2003服务器提权0DAY

2003服务器提权0DAY  据说如此。 而且针对2003服务器,只要对方的WS启用,
都可从GUEST权限提升至SYSTEM权限。已测试。

thunder://QUFodHRwOi8vZG93bi41MjBoYWNrLmNvbS9zb2Z0LzIwMDgxMC8xMDExL3dpbmRvd3MyMDAzdHEucmFyWlo=
下载文件Windows 2003服务器提权0DAY.zip (32.23 KB , 下载:15次)

Maxthon遨游浏览器多个高危0day

漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以修改任意用户配置,读取用户历史访问记录,远程下载文件等种种恶意操作。

漏洞厂商:http://www.maxthon.cn/

漏洞成因:maxthon采

[阅读全文]

FLASH 0DAY Shellcode位置与生成器

作者:open
首先说下。偶么有看其它的版本。我只对我中招后所提出来的版本为例。
其它版本我一无所知。
看留言有位仁兄提出时间问题。是的。这个版本却实有个时间验证问题。
不过改一个字节足可以跳过它的验证。
还有偶对SWF格式或FLASH完全不熟。
我从来不当它是一个SWF来反编译来。
下面是我改过的生成器。去掉时间验证,同时把SHELLCODE向后推了两个字节。卡巴应该不会再叫。

其实杀软不清楚,

[阅读全文]

标签: FLASH 0DAY 生成器

对最新flash-0day网马分析!

<script>
window.onerror=function(){return true;}
function init(){window.status="";}window.onload = init;
if(document.cookie.indexOf("play=")==-1){
var expires=new Date();
exp

[阅读全文]

标签: flash 0day 网马 分析

最近流行的14种第三方0day挂马防御措施

14种常见软件的0day防御措施:
RealPlayer,暴风影音,PPStream,迅雷,联众世界,百度搜霸工具条,Adobe Reader,Qvod player,腾讯QQ,PPLive,Flash player,Skype ,QuickTime,超星阅读器!

【RealPlayer】
1. 漏洞说明
RealPlayer的MPAMedia.d

[阅读全文]

标签: 0day 挂马 防御

穿山甲DeDeCMS_V5.1_0day工具利用

 

注:穿山甲的利用工具傻瓜式的很方便.
在xinca那看到了关于dedecms 5.1的漏洞公告,漏洞页面是    \include\inc_bookfunctions.php
触发页面是  member/story_add_content_action.php

迅雷下载:thunder://QUFodHRwOi8vc3RlbDEuMzgwMGhr

[阅读全文]

标签: DeDe CMS 0day 工具 利用

Cmsez(随易)全站系统 0day

零客网络安全小组www.0kee.com”或者以超连接方式注明

---------------------------------灰常不淫荡的割JJ线-------------------------------

程序名称:Cmsez Web Content Manage System v2.0.0
漏洞发现:小帥(小帅)
公布时间:08-03-14
漏洞影响:严重
漏洞文件:comm

[阅读全文]

标签: Cmsez 随易 系统 0day

迅雷再爆高危0Day漏洞

一、事件分析:
近日,超级巡警团队捕获到一个利用迅雷0day高危漏洞挂马的网页木马。迅雷用户在浏览到黑客精心构造的包含恶意代码的网页后,会在后台下载木马程序并运行。漏洞利用代码中的ClassID(F3E70CEA-956E-49CC-B444-73AFE593AD7F),经过超级巡警分析员确认,漏洞出现在迅雷看看(pplayer.dll_1_work)组件上。迅雷官方最新版本迅雷(Thunder5

[阅读全文]

惊爆Oblog4.6 的0day

此文章已发表在《黑客X档案》第11期杂志上
如需转载,请务必保留此信息!

作者:zj1244&竹子

   自从上次oblog的tb.asp和js.asp文件出现漏洞后,直至今日oblog都没有爆出什么安全问题,前些日子官方发布了4.6稳定版,趁着无聊下下来看看代码的安全性,没想到还真的发现了一些问题。后来联系了oblog的客服,可是在qq上验证了几次人家也没有理

[阅读全文]

标签: Oblog 0day

Web迅雷(xunlei)0day漏洞曝光

一、事件分析:
    DSW Lab AVERT小组监测到一个高度危险讯雷漏洞被曝光,该漏洞发生在Web迅雷的一个控件上,当安装了Web迅雷的用户在浏览黑客精心构造的包含恶意代码的网页后,会下载任意程序在用户系统上以当前用户上下文权限运行。
    Web迅雷1.7.3.109版之前的版本均受影响。

  根据BCT组织分析,该漏洞产生细节如下:
  WEB

[阅读全文]

标签: Web迅雷 0day