Archive for: 9月 2010

帮朋友招病毒分析师

date 13 9月 2010 | category 心情随笔

要求: 1:熟悉使用常用安全软件,熟悉互联网,对网络安全有兴趣 2:熟悉病毒功能以及病毒行为的实现方法 3:加壳、脱壳信手拈来 4:熟练使用一种以上的调试和分析工具,如SoftICE,WinDbg,OllyDbg,IDA等 5:对反病毒、逆向工程、系统漏洞等有强烈兴趣,以反病毒、反木马安全事业为己任 6:如对C++程序设计、常用算法、数据结构驾轻就熟,则是病毒查杀工程师 ReadMore

Phpcms2008本地文件包含漏洞可执行任意SQL语句

date 13 9月 2010 | category 学习笔记,工具收集

作者:oldjun Phpcms2008之前已经暴过很多问题了,但这个本地包含一直无人提起,小明曾经在t00ls里核心版块说过,但其实这个本地包含即使不通过旁注也是有办法利用的,那就是增加管理员或者修改管理员密码! 好了,先说本地包含,有几处,我不知道乌云上说的是哪一处,于是我就当其说的是最明显的那处吧。很明显的漏洞,不知道为啥还在phpcms中出现,先看代码: 文件在wap/index.php [php] <?php include ReadMore

Microsoft IE CSS处理跨域信息泄露漏洞

date 09 9月 2010 | category 学习笔记,工具收集

Internet Explorer是Windows操作系统中默认捆绑的web浏览器。 Internet ReadMore

QQ微博跨站漏洞

date 05 9月 2010 | category 学习笔记

作者:曹同学 下午和曹同学聊了下这个问题,帮他扩展了下思路,晚上又证明了下,虽然可行但是太鸡肋了,利用起来有点蛋痛,好了废话不多说了看曹同学写的文章吧~~!         ReadMore

mount挂载命令使用方法

date 03 9月 2010 | category Linux,学习笔记

mount -t 类型 -o 挂接方式 源 目标 -t 详细选项 光盘或光盘镜像:iso9660 DOS fat16文件系统:msdos Windows 9x fat32文件系统:vfat Windows NT ntfs文件系统:ntfs Mount Windows文件网络共享:smbfs(需内核支持) 推荐cifs UNIX(LINUX) ReadMore

最近很忙

date 02 9月 2010 | category 心情随笔

最近公司搬家,很多事情有要做很多事情要处理,每次想写博客的时候突然发现新的事情又来了,只能这样了,工作第一。我想过中秋了应该会放松一段时间吧~~! ReadMore