• [安全测试]Google称已发现2个网络钓鱼能利用的漏洞

    发表于:2007-05-25作者:点击数:37分类:安全测试

    据外电报道,Google日前表示,已经发现2个网络钓鱼(Phishing)能利用的 漏洞 ,其中一个已经完成修补,恶意黑客将无法再度利用,而另一个在近日内也将完成修补。所谓的网络钓鱼泛指让使用..

  • [安全测试]Gmail存在严重安全漏洞无需密码可进入邮箱

    发表于:2007-05-25作者:点击数:70分类:安全测试

    【赛迪网讯】据以色列 新闻 网站Nana报道,Google公司基于Web的电子邮件 服务 Gmail存在严重 安全 漏洞 。该 漏洞 允许 入侵 者在不知道用户帐户 密码 的前提下,成功访问所有帐户。 据该网站报..

  • [安全测试]AltirisCarbonCopyRemoteControlLocalSYSTEMExploitation

    发表于:2007-05-25作者:点击数:47分类:安全测试

    Summary Altiris Carbon Copy Solution "isn't your average remote control application it provides access from a Web browser". A locally exploitable vulnerability in the product allows attackers to gain SYSTEM privileges . Details Vulnerable..

  • [安全测试]两个php论坛sql注入漏洞及测试方法

    发表于:2007-05-25作者:点击数:465分类:安全测试

    一.phpBB远程任意SQL注入 漏洞 受影响系统: phpBB Group phpBB 2.0.9 phpBB Group phpBB 2.0.8 a phpBB Group phpBB 2.0.8 phpBB Group phpBB 2.0.7 phpBB Group phpBB 2.0.6 d phpBB Group phpBB 2.0.6 c phpBB Group phpBB 2.0.6 phpBB Group phpBB ..

  • [安全测试]ExploitingDefaultExceptionHandlertoIncreaseExploitSta

    发表于:2007-05-25作者:点击数:101分类:安全测试

    The goal of this method is to create a stable exploit that will successfully exploit a buffer overflow vulnerability on multiple operating systems. Every windows application has a default exception handler that is located at the end of the..

  • [安全测试]IE最新安全漏洞补救几大措施

    发表于:2007-05-25作者:点击数:43分类:安全测试

    近日,IE浏览器又出现一个严重的 安全 漏洞 ,恶意用户可以利用HTML电子邮件信息或恶意网页,控制该 计算机 系统。由于利用该 漏洞 的 代码 已经被公布在互联网上,因此,目前这一 漏洞 具..

  • [安全测试]phpbugtraq

    发表于:2007-05-25作者:点击数:87分类:安全测试

    http://www.howdark.com ---------------------------------------------------------------------------------------------------------------------------------- // Information ----------------------------------------------------------------------..

  • [安全测试]WebForumsServer多个安全漏洞

    发表于:2007-05-25作者:点击数:37分类:安全测试

    受影响系统: Minihttp Web Forums Server 2.0 Minihttp Web Forums Server 1.6 描述: Web Forums Server是一款集中多项功能的WEB 服务 程序。 Web Forums Server存在多个 安全 问题,远程 攻击 者可以利用这些 漏洞 获得..

  • [安全测试]phpBB论坛2.0.10以下版本攻击程序代码

    发表于:2007-05-25作者:点击数:122分类:安全测试

    phpBB highlight parameter Processing Remote Execution Exploit #!/usr/bin/perluse IO::Socket;## @@@@@@@ @@@ @@@ @@@@@@ @@@ @@@## @@! @@@ @@! @@@ !@@ @@! @@@## @!@!!@! @!@ !@! !@@!! @!@!@!@!## !!: :!! !!: !!! !:! !!: !!!## : : : :.:: : ::.:..

  • [安全测试]CuteFTP6.0ProfessionalRemoteBufferOverflowVulnerability

    发表于:2007-05-25作者:点击数:67分类:安全测试

    List: bugtraq Subject: CuteFTP 6.0 Professional Remote Buffer Overflow Vulnerability From: Hongzhen Zhou felix _ _ zhou () hotmail ! com Date: 2004-11-30 2:22:45 Message-ID: 20041130022245.26354.qmail () www ! securityfocus ! com [Download..

  • [安全测试]WinXPSP2中发现严重安全漏洞

    发表于:2007-05-25作者:点击数:36分类:安全测试

    出处: .net 安全专家已经鉴别出,一 种修改后的exploit能够将目标指向运行 Windows XP SP2操作系统的 计算机 进行 攻击 。 要完成这一exploit是很难的,它综合利用了IE 6浏览器中出现的两个安全 漏洞..

  • [安全测试]微软证实WINS存在安全漏洞正赶制安全补丁

    发表于:2007-05-25作者:点击数:34分类:安全测试

    微软11月30日证实,目前普遍使用的Windows 服务 器 软件 中存在的安全 漏洞 可能导致系统遭受远程 攻击 。 微软30日表示, 漏洞 在Windows互联网名称 服务 (WINS) 软件 中发现,WINS是Windows NT 4...

  • [安全测试]Serv-Uv6.0本地权限提升漏洞

    发表于:2007-05-25作者:点击数:108分类:安全测试

    作者: Bug .Center.Team 出处: www.bnso.net 受影响系统: Serv-U FTP Server 6.0 Serv-U FTP Server 5.1.0.0 Serv-U FTP Server 5.0.0.9 Serv-U FTP Server 5.0.0.4 Serv-U FTP Server 5.0 Serv-U FTP Server 4.1.0.3 Serv-U FTP Server 4.1.0.11 Serv-U..

  • [安全测试]PHP-Nuke7.4"add-admin"exploit

    发表于:2007-05-25作者:点击数:82分类:安全测试

    http://cnbird.99blog.com/ r57phpnuke74.pl http://volgorod.khn.ru/admin.php# DONE!# Now go to http://volgorod.khn.ru/admin.php and login via 'r57' as name and 'r57' as password# jabi-dabi-duuuu ... stupid php-nuke coders =(# ---------------..

  • [安全测试]REMOTEWebServer文本文件浏览漏洞

    发表于:2007-05-25作者:点击数:52分类:安全测试

    翻译:小花 QQ :56111981(小华) BLOG: http://xiaohuar.blogchina.com 转载必须注名出处! 程序开发者主页: http://awsd.com/ 发布日期 2004-12-07 安全等级:高 概述: Weblibs是一个流行而且简单的PERL脚本系统,..

  • [安全测试]MultiplevulnerabilitiesinphpMyAdmin

    发表于:2007-05-25作者:点击数:53分类:安全测试

    List: bugtraq Subject: Multiple vulnerabilities in phpMyAdmin From: Nicolas Gregoire ngregoire () exaprobe ! com Date: 2004-12-13 13:02:09 Message-ID: "> 1102942929.1530.220.camel () bobby ! exaprobe ! com [ Download message RAW ] Exaprobe..

  • [安全测试]QQ本地验证算法被破译简单密码可轻易破解

    发表于:2007-05-25作者:点击数:323分类:安全测试

    近日,江民公司反 病毒 中心监测到, QQ 本地 密码 验证的加密算法已被破解,算法的详细说明被公布和转载到多个网站上。 根据算法,只需对某特定文件修改几个字节就可以浏览本机上任意..

  • [安全测试]PHP4/5多个漏洞

    发表于:2007-05-25作者:点击数:141分类:安全测试

    剑心[B.C.T] 翻译 http://www.bnso.net/ B.C.T小组注:因为文章的翻译比较困难,未免会出现一些的遗漏和错误,希望大家不要见怪,请大家见凉,如果有错误的请指出 信息来源:http://marc.theaimsgroup.com..

  • [安全测试]PHPJPEG文件处理不正确远程任意指令执行漏洞

    发表于:2007-05-25作者:点击数:180分类:安全测试

    发布日期: 2004-12-16 更新日期: 2004-12-17 受影响系统: PHP PHP 5.0.2 PHP PHP 5.0.1 PHP PHP 5.0.0 PHP PHP 4.3.9 PHP PHP 4.3.6 描述: CVE(CAN) ID: _ blank> CAN-2004-1065 PHP是一种流行的WEB 服务 器端 编程 语言。 PHP在处..

  • [安全测试]PHP存在"危急"缺陷黑客可能控制Web服务器

    发表于:2007-05-25作者:点击数:50分类:安全测试

    12月20日国际报道 PHP 集团已经在其网站上发布了升级 软件 包,修正了一个可能使黑客 攻击 运行PHP 软件 的 服务 器的危急 缺陷 和其它数个小缺陷。 上周,PHP 集团发布了PHP 4.3.10和5.0.3 ,修正..