Pages: 5/9 First page Previous page 1 2 3 4 5 6 7 8 9 Next page Final page [ View by Articles | List ]

网友质疑暴风影音存在后门 后台强制运行

  [多云 November 15, 2007 09:44 | by ]
暴风影音3用户完美版来了,网友反应却不容乐观.除了大量的广告和安装时的插件,以及略显寒酸的功能.让老用户感叹:暴风变了.
除此之外,困扰广大用户的stormliv.exe进程问题一直没有解决.在未经用户许可的情况下,擅自以服务形式在后台运行的stormliv.exe 被很多人质疑为后门.虽然官方澄清stormliv.exe只是媒体控制中心,其中还包括了升级和检查本地解码是否正确的程序,而且这个进程也是为了更好的兼容vista系统需要而做的.但网友们对这种未经同意而常驻系统的进程还是感到异常反感.

Arp反欺骗策略

  [晴 November 14, 2007 14:32 | by ]
创建时间:2007-11-11
文章属性:原创
文章提交:backspray (nimaozhi_at_163.com)
Tags: ,

网页木马深度剖析以及手工清除

  [晴 November 14, 2007 13:03 | by ]
来源:IT Lab
阅读提示:杀毒软件风靡全球的今天,各式各样的病毒仍然在网络上横行,其形式的多样化,自身之隐蔽性都大大的提高。其中,网页病毒、网页木马就是这个新型病毒大军中危害面最广泛,传播效果最佳的。之所以会出此篇,也是在考虑到太多的人都在网页病毒中“应声倒下”,却不知自己是如何中毒,以及中毒后如何去处理。就此问题,我们开始以下,对网页病毒、网页木马这一“新概念”做个详细的剖析。
Mozilla Firefox是一款流行的开源Web浏览器.jar:协议用于从ZIP压缩文件中解压内容,基于Mozilla的浏览器支持jar:[url]![/path/to/file.ext]形式的jar: URI.
Firefox中的jar:协议处理器没有正确地验证文档的MIME类型内容,如果攻击者能够向站点上传某些.zip、.png、.doc、.odt、.txt等文件的话,则用户访问了恶意站点就会导致跨站脚本攻击.
Tags: , ,

利用xss漏洞的web蠕虫的实现

  [晴 November 14, 2007 11:37 | by ]
议题作者:Inking
信息来源:邪恶八进制社区

比较讨厌打字,我就简单的说一下吧.
目标:学校自己写的论坛程序,经过了n年的风风雨雨了
Tags: , , ,

Windows启动过程详解

  [晴 November 13, 2007 16:44 | by ]
来源:CCTIPS
我们每天都在和Windows打交道,很多人可能每天都要面对多次Windows的启动过程,可是您知道在Windows的启动过程背后,隐藏着什么秘密吗?在这一系列过程中都用到了哪些重要的系统文件?系统的启动分为几个步骤?在这些步骤中计算机中发生了什么事情?这些就是本文试图告诉您的。
Tags: ,

Windows Local Privilege Escalation Vulnerability Exploit

  [晴 November 13, 2007 16:36 | by ]
Author:  Polymorphours
Email:   Polymorphours@whitecell.org
Homepage:http://www.whitecell.org
Date:    2007-10-23

使用 curl 一句话完成投票机

  [晴 November 13, 2007 13:51 | by ]
来源:乌托邦|感动中国
最近网易搞了个什么《IT 前台 MM 选美大赛》。好事者把消息转贴到了公司内部论坛,在大家的忽悠之下,有个前台小姑娘终于报名了 ……

当然,这些都不是这篇 blog 文字的重点,重点在于,怎么完成那个前台小姑娘委托的投票机任务 ……

要写投票机自然要了解投票机制如何的。简单看了一下投票页面,发现只是访问一下 http://go.tech.163.com/mm/vote.jsp?id=1270 就可以投票,网易并没有做什么图片验证码之类的东西。呵呵,看样子这个投票机用 curl 就可以完成了。

Tags: , , , ,

关于URL解析漏洞在PDF文档中的利用

  [晴 November 13, 2007 13:46 | by ]
来源:Zwell 'Blog
右键另存再打开测试文档,否则会调用IE的插件打开,测试会失败。如果你硬要通过点击打开的话,点击这里吧,嘿嘿,这本身也是IE的一个解析漏洞
http://seclists.org/fulldisclosure/2007/Oct/0068.html看到这个漏洞的时候,一时还没有想到怎么利用。
Tags: ,
Author:  Polymorphours
Email:   Polymorphours@whitecell.org
这个内核提权的0day发现有段日子了,据说最近被 Symantec 拣到并报给了 MS,

下一个就是你!PPlive 0Day 网马曝光!

  [多云 November 13, 2007 11:26 | by ]
根据近期恶意网址检测的结果,发现有一部分网马利用最新的PPlive 0Day漏洞在传播,虽然目前数目还不多,但是相信很快就会成为网马的主力军,并与迅雷、百度搜霸、暴风影音、PPS等一路,加入今年应用软件网页木马的大潮中。
该漏洞是由Bug Center Team(http://www.cnbct.org/index.php) 小组的Maple-x发现的,影响版本:
Tags: , ,

迅速删除非法文件名代码的 0day

  [多云 November 13, 2007 11:17 | by ]
来源:FreeXploiT
allyesno:我们会遇到很多所谓非法的文件名
例如 .. con nul 等等
FlowerCode 给出了以下方法可以快速删除这些文件名
Tags: , ,

dezend

  [多云 November 13, 2007 11:14 | by ]
鬼仔注:在诺诺那里看到的,未测试。
转自:pediy
一款可以几乎完美破解zend加密的软件
用法在commands.txt 文件里面,
Tags: , ,

好玩的东东

  [晴 November 12, 2007 22:52 | by ]
今天照例上站长站看看今天自己blog的相关情况,当我点到搜索引擎的时候,看到个有意思的关键字,看得我蛮郁闷的..哈..其他的关键字来源都还正常,但这个关键字有点搞笑..看得我笑了半天..是什么关键字呢?就是 "老公的qq密码有可能怎样设置"  搞笑吧?还有人搜索这个的?大家可以分析下,此人应该是个MM ,然后她怀疑老公的QQ上有什么不可告人的秘密,或者是说有她感兴趣的东西,
Tags: , ,
来源:小泽Blog
<色戒>尽管该片的防盗措施非常完备,但这两天依然有网友上传了观影时的偷拍视频,而且内容正是内地观众无缘得见的两场激情戏,一时间引发无数关注。 ...而是通过这两场床戏,间接体现了易先生残暴且凶狠的一面。 而同时,这两场床戏也交待了易先生和王佳芝情感递进,烘托出 “色易戒 情难防”的主题。
Pages: 5/9 First page Previous page 1 2 3 4 5 6 7 8 9 Next page Final page [ View by Articles | List ]