Hello,BeiJing:)
作者:ZhaoHuAn 日期:2005-08-16
vBulletin 3.0.6 (Template) Command Execution
作者:ZhaoHuAn 日期:2005-08-06
很多研究系统安全底层的高手都对web安全不屑一顾,因为在他们眼里,脚本入侵技术是scriptkids做的事,我不这么认为,当今web渗透技术也发展得比较成熟了,web安全就不能小视,如今脚本入侵成功的例子数不胜数,web安全只是一个一点即通的技巧,系统安全底层的学习却需要一个比较长的过程。记得analysist也说过:安全是一个整体:)
##
# Title: vBulletin <= 3.0.6 (Add Template Name in HTML Comments = Yes) command execution eXploit
# Name: php_vb3_0_6.pm
##
# Title: vBulletin <= 3.0.6 (Add Template Name in HTML Comments = Yes) command execution eXploit
# Name: php_vb3_0_6.pm
PHP Multiple Local And Remote Vulnerabilities
作者:ZhaoHuAn 日期:2005-08-05
Exploits have been developed by the researcher that discovered these vulnerabilities. These exploits are not believed to be in public circulation. The following unserialize() proof of concept examples are available:
EXAMPLE script - "Segfault":
---cut here---
<?
EXAMPLE script - "Segfault":
---cut here---
<?
phrack 63 released...
作者:ZhaoHuAn 日期:2005-08-04
xfocus--<使用Perl编写协议分析教本>一文,笔误?
作者:ZhaoHuAn 日期:2005-08-04
生活在这里,当快乐是人生
作者:ZhaoHuAn 日期:2005-08-04
关于xfocus《FreeBSD下构建安全的Web服务器》一文的不少问题
作者:ZhaoHuAn 日期:2005-08-04
linux下对windows进行ipc$连接
作者:ZhaoHuAn 日期:2005-08-04
在 Ph4nt0m 上看到的 by etest smbmount //IP/public /public/ mount //ip/sharename /mnt/cdrom -o username=username (这样要在命令行输入密码的) mount //ip/d /mnt/cdrom -o username=terry$1234 (这样则不必在命令行输入密码) 据测试,也要输入的.
在 Ph4nt0m 上看到的
by etest
smbmount //IP/public /public/
在 Ph4nt0m 上看到的
by etest
smbmount //IP/public /public/








