MSN跨站漏洞分析

早在几天前,听到同事说“朋友msn发来一个网页,自己输入了密码,结果过了几天后,MSN密码错误,可能是被盗了。”当时还问同事要地址,他却说找不到地址了。几天后朋友说看到幻影发出了msn跨站代码,于是自己下载exp研究半天,终于利用成功。   原代码很乱,排版后如下:

» 阅读全文

Tags: hotmail, xss, 0day

Nuke ET < = 3.4 (fckeditor) Remote Arbitrary File Upload Exploit

Vulnerable: Tru-Zone NukeET 3.4 fckeditor FCKeditor 2.4.3 FCKeditor FCKeditor 2.0 rc3 FCKeditor FCKeditor 2.0 RC2 FCKeditor FCKeditor 2.3 beta FCKeditor FCKeditor 2.2

» 阅读全文

Tags: fckeditor, Exploit

10分钟让你全面了解当前世界金融危机

金融危机最普遍的官方解释是次贷问题,然而次贷总共不过几千亿,而美国政 府救市资金早已到了万亿以上,为什么危机还是看不到头?有文章指出危机的根源是金融机构采用“杠杆”交易;另一些专家指出金融危机的背后是62万亿的信用违约掉期(Credit Default Swap, CDS)。那么,次贷,杠杆和CDS之间究竟是什么关系?它们之间通过什么样的相互作用产生了今天的金融危机?在众多的金融危机分析文章中,始终没有看到对这些问题的简单明了的解释。

» 阅读全文

Tags: 金融危机

新的远程OS指纹被动判别工具-p0f

来源:3w417 p0f 是继Nmap和Xprobe2之后又一款远程操作系统被动判别工具。它支持: 1. 反连SYN 模式 2. 正连SYN+ACK 模式 3. 空连RST+ 模式 4. 碎片ACK模式

» 阅读全文

Tags: tool

Total: 70Page 16 of 18« First‹ Prev12131415161718Next ›