Sablog-X v2.x 任意变量覆盖漏洞

2010年2月26日 admin 没有评论

author: 80vul-B
team:http://www.80vul.com

由于Sablog-x v2.x的common.inc.php里$_EVO初始化处理存在逻辑漏洞,导致可以利用extract()来覆盖任意变量,最终导致xss、sql注射、代码执行等很多严重的安全漏洞。

域名已经到达万网确认阶段!

2010年2月22日 admin 5 条评论

我已经提交域名转出,未来几天可能出现域名无法解析现象

分类: 胡说胡写 标签:

把魔术演成话剧——韩寒

2010年2月17日 admin 2 条评论

我看到有些刘谦的粉丝觉得刘谦的魔术只要让人觉得震撼就可以了,不用想太多,也不用知道太多,更不要想知道太多。事实上,我个人非常喜欢看刘谦。但是我不光不护主,而且我更是刨根问底栏目组的,我对我比较欣赏的对象的要求更加严格。……

分类: 胡说胡写 标签:

给大家拜个晚年~

2010年2月15日 admin 2 条评论

给大家拜个晚年~
祝大家在新的一年里,学习进步,身体健康,万事如意.

分类: 胡说胡写 标签:

Tiwwer

2010年2月11日 admin 5 条评论

我的Tiwwer
当然,如果你连Tiwwer都不知道的话,你就被洗脑了
https://twitter.com/SpookZanG

分类: 胡说胡写 标签:

面对 和邪 你沉默了么?

2010年2月3日 admin 3 条评论

面对 和邪 你沉默了么?

分类: 胡说胡写 标签:

360又出漏洞—本地提权利用程序(0day)

2010年2月2日 admin 1 条评论

来源:t00ls.net 作者:friddy

前几天是RiSing,这回又是360.

各位服务器管理员朋友们小心了,这个漏洞我试验了,很好很强大,user权限运行一下,直接获得System的权限。

很Cool….

各位注意把………..

在服务器上,上传这个,shell下运行一下,然后3389登录,5下shift,system权限到手.

CNNIC 我不信任你!

2010年2月2日 admin 8 条评论

发生了什么事
最近,CNNIC(中国互联网络信息中心),偷偷地获得了 CA 权限!在所有中文用户被隐瞒的情况下!

意味着什么
意味着 CNNIC 可以随意造一个假的证书给任何网站,替换网站真正的证书,从而盗取我们的任何资料!

分类: 安全新闻 标签: , ,

密码保护:开始学习RedHat Linux

2010年1月29日 admin 查看留言请输入密码

无法提供任何摘要。这是一篇受保护的文章。

分类: 胡说胡写 标签:

瑞星杀毒又出新问题!使用瑞星有可能成为“肉鸡”

2010年1月28日 admin 5 条评论

据波兰一家安全组织(www.ntinternals.org)当天公布的消息:瑞星杀毒软件一直以来存在两个安全漏洞,使木马和病毒能够轻易获得瑞星用户的系统权限。

分类: 安全新闻 标签: , ,