其它
-
WINDOWS的RPC溢出问题
WINDOWS的RPC参数反序列化(应该叫散集吧?)对输入缺少检查,很容易造成缓冲区溢出比如调用GetInfoForName,其IDL描述如下:[helpstring("method GetInf...
-
IIS处理HTML头缓冲区溢出漏洞
IIS处理HTML头缓冲区溢出漏洞,老漏洞了,可以提权或者远程溢出。就是处理返回状态的时候,没有检测缓冲区大小。 HTTP_REQ_BASE::BuildBaseResponseHeader(BU...
-
ecshop 2.6x后台写shell 0day
发布日期:2010-12.28发布作者:xhm1n9影响版本:Ecshop 2.6x官方网站:http://www.ecshop.com漏洞类型:设计错误漏洞描述:相办变量未进行过滤,导致提交数据...
-
微软WMITOOLS ActiveX 远程代码执行漏洞
发布日期:2010-12.28发布作者:sebug官方网站:http://www.microsoft.com漏洞类型:代码执行漏洞描述:微软提供的WMITOOLS存在一个远程代码执行漏洞,攻击者可...
-
phpmotion/FCKeditor 上传漏洞
发布日期:2010-12.28发布作者:anonymous官方网站:http://www.phpmotion.com/漏洞类型:文件上传漏洞描述:phpmotion程序使用FCKeditor编辑器...
-
使用wvdial启动ppp协议拨号上网
wvdial是linux下的智能化拨号工具,利用wvdial和ppp可以实现linux下的轻松上网。在整个过程中wvdial的作用是拨号并等待提示,并根据提示输入相应的用户名和密码等认证信息;pp...
-
服务器MSSQL安全设置详细方案
曾经遇过,差点抓狂,有装MSSQL的朋友,赶紧试一下,删除以下的组件.当然,前提是你要把自己的数据库搞定后再去删除,否则组件删除后很多功能不能用,为了安全,就得牺牲某些功能,当然,像我这类的,我除...
-
教你破解Tp-Link的无线路由密码
迅驰密钥五分钟破解法 1、破解软件简介WinAirCrackPack工具包是一款无线局域网扫描和密钥破解工具,主要包括airodump和aircrack等工具。它可以监视无线网络中传输的数据,收集...