技术文章79

Decoda跨站脚本漏洞

Decoda 3.3.3之前版本中存在跨站脚本漏洞,该漏洞源于对用户提供的输入未经正确过滤。 攻击者可利用该漏洞在受影响站点上下文的不知情用户浏览器上执行任意脚本代码,盗取基于cookie的认证证书进 ...

SOCO CMS本地文件包含漏洞

# Exploit Title: Soco CMS Local File Include # Google Dork: "Powered by Soco" # Date: 28/04/2012 # V ...

MS12-027 MSCOMCTL ActiveX Buffer Overflow

require 'msf/core' class Metasploit3 < Msf::Exploit::Remote Rank = AverageRanking inclu ...

手工注入

现在越来越多的人依赖工具,忽略了其本质的东西。 不废话了,都是些基础的东西。 第一,判断有无注入点 ‘; and 1=1 and 1=2 第二,猜表: 常见的表有:admin adminuse ...

用hosts.deny拒绝ssh试探连接

主要是为了考虑到在公网打开ssh后,不断有人试探连接,自动实现拒绝。 #!/bin/bash #自动监控ssh试探登陆,添加在/etc/hosts.deny实现拒绝 #设置尝试次数,尝试操作3次,就 ...

ThinkPHP framework 任意代码执行漏洞

最近官方发布了一个安全补丁,官方表述是:该URL安全漏洞会造成用户在客户端伪造URL,执行非法代码。 ps:小安,你倒霉了。 可是貌似大多数开发者和使用者并没有注意到此漏洞的危害性,应者了了,更不用说 ...

32位win7不能用4G内存解决方法

有网友反映说他的32位win 7不能用4G的内存。其实32位的win7和vista都是不允许用4G内存的,那有没有让32位的win7/vista也用上4G的内存呢? 答案是可以,但是这样做的话很可能会 ...