3xp-0day'Blog

3xp-0day
  • 2008-10-12

    MS Windows GDI+ Proof of Concept (MS08-052) #2 - [exp'or'0day]

    ------------------------------------------------------------------------------------------------------------ Operating System: XP SP2 Gdiplus.dll Version: 5.1.3102.2180 Credit: John Smith, Evil Fingers GIF Template Reference: http://www.swe...
    Tag:ms08052代码
    3exxp-0day 发表于08:45:16 | 阅读全文 | 评论 3 | 编辑 | 分享 0
  • 2008-10-12

    Microsoft PicturePusher 'PipPPush.dll' ActiveX控件任意文件下载漏洞 - [exp'or'0day]

    Microsoft Digital Image是一款图像管理处理工具。
    其包含的PicturePusher 'PipPPush.dll' ActiveX控件存在设计问题,远程攻击者可以利用漏洞从任意位置下载文件到受影响的电脑。
    控件允许构建定制的POST请求实现上传功能,使用浏览器作为代理可以回弹,并通过AddString()方法注入文件名子字段。类似的POST请求如下:
    POST /?aaaa=1 HTTP/1.1
    Content-Type: multipa...
    Tag:
    3exxp-0day 发表于08:44:15 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-05

    Serv-U 7.2.0.1 ftp file replacement - [exp'or'0day]

    #user must have upload permissions
    #
    #(x) dmnt 2008-10-01
    220 Serv-U FTP Server v7.2 ready...
    user test
    331 User name okay, need password.
    pass test
    230 User logged in, proceed.
    rnfr any_exist_file.ext
    350 F...
    Tag:serv-u7.2提权
    3exxp-0day 发表于06:12:00 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-05

    MSN Messenger的PNG图像缓冲区溢出漏洞下载Shellcoded - [exp'or'0day]

    /* * * MSN Messenger PNG Image Buffer Overflow Download Shellcoded Exploit * Bug discoveried by Core Security Technologies (www.coresecurity.com) * Exploit coded By ATmaCA * Copyright ?2002-2005 AtmacaSoft Inc. All Rights Reserved. * Web: http:/...
    Tag:最新shellcode 最新漏洞。最新网马
    3exxp-0day 发表于06:09:07 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-05

    RealPlayer/Helix Player Remote Format String Exploit (linux) - [exp'or'0day]

    /*
      *****************************************************************************************************************
      $ An open security advisory #13 - RealPlayer and Helix Player Remote Format String Exploit
      ********...
    Tag:RealPlayer exp linux
    3exxp-0day 发表于06:07:37 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-03

    QZone新版开始支持Firefox浏览器 - [安全资讯]

    今天发现QQZone开始支持Firefox了,就在几天前的某饭局上我还在抱怨:腾讯的产品向来无视Firefox呢。相当长的一段时间,Firefox用户访问QZone会导致假死等奇怪现象,后来,腾讯索性把所有Firefox的访问者重定向到QQ空间的RSS上去。直到今天,终于,我看到了这个域名:new.qzone.qq.com。


      不知道这次升级是否是如官方所述的“尊贵5.0”版。但看来看去,觉得腾讯的产品仍然是“权贵味&rdquo...
    Tag:新版QZone
    3exxp-0day 发表于20:03:35 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-03

    VB100结果揭晓 金山毒霸三冠王 - [安全资讯]

    PS:中国杀毒慢慢和国际接轨 

    9月27日,国际权威病毒研究机构Virus Bulletin发布了其最新一期的VB100测试结果。作为唯一连续2次通过顶级认证的国产杀毒软件,金山毒霸又一次将世界顶级的反病毒权威认证囊入怀中。

      据了解,VB100 9月份的测试以微软最新版本windows server 2008为测试平台。金山毒霸2008以100%诊断率,0%的误诊率,在手动扫描及实时监控两种模式下均完全识别Wildlist清单中的所有病毒,...
    Tag:VB100评论10月
    3exxp-0day 发表于20:02:03 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-03

    PhpCms2007 sp6 SQL injection 0day - [exp'or'0day]

    <? print_r(' -------------------------------------------------------------------------------- PhpCms2007 sp6 "digg" SQL injection/admin credentials disclosure exploit BY T00ls(www.T00ls.net) -------------------------------------------...
    Tag:PhpCms2007 SQL
    3exxp-0day 发表于20:00:58 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-03

    ESET System Analyzer Tool - [网络攻防]

    #include <stdio.h>
    #include <stdlib.h>
    #include <windows.h>

    #define IMP_VOID __declspec(dllimport) VOID __stdcall
    #define IMP_SYSCALL __declspec(dllimport) NTSTATUS __stdcall

    #define OBJ_CASE_INSEN...
    Tag:
    3exxp-0day 发表于19:58:41 | 阅读全文 | 评论 1 | 编辑 | 分享 0
  • 2008-09-28

    传说中微软最强的漏洞MS08052的利用代码 - [exp'or'0day]

    MS Windows GDI+ .ico Remote Division By Zero Application: GDIPLUS.DLL Web Site: http://www.microsoft.com/ Platform: Windows * Bug: Division By Zero Tested agains: XP SP3 fully patched Note: This have nothing to do with http://milw0rm....
    Tag:MS08052利用代码,MS08052
    3exxp-0day 发表于05:31:51 | 阅读全文 | 评论 0 | 编辑 | 分享 0
共33页 1 2 3 4 5 6 7 8 9 10 下一页 最后一页

个人资料

3exxp-0day

Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.AppActivate " 自从上次看到你。
你就好象住在我心理里。怎么也忘不掉 "
for i=1 to 50 '
WScript.Sleep 500
WshShell.SendKeys "^v"
WshShell.SendKeys i
WshShell.SendKeys "%s"
next

日历

搜索

文章分类

  • 爱国愤青[7]
  • exp'or'0day[151]
  • 网络工程[23]
  • 本人小记[34]
  • 原创歌词[4]
  • 原创[4]
  • 安全资讯[51]
  • 网络攻防[17]
  • shellcode[1]

Tag

  • Microsoft[10]
  • 0day[8]
  • 漏洞[3]
  • RealPlayer[3]
  • 免费[3]
More..

最新日志

  • MS Windows GDI+ Proof of Concept (MS08-052) #2
  • Microsoft PicturePusher 'PipPPush.dll' ActiveX控件任意文件下载漏洞
  • Serv-U 7.2.0.1 ftp file replacement
  • MSN Messenger的PNG图像缓冲区溢出漏洞下载Shellcoded
  • RealPlayer/Helix Player Remote Format String Exploit (linux)
  • QZone新版开始支持Firefox浏览器
  • VB100结果揭晓 金山毒霸三冠王
  • PhpCms2007 sp6 SQL injection 0day
  • ESET System Analyzer Tool
  • 传说中微软最强的漏洞MS08052的利用代码
全部日志>>

最新评论

  • XXOXX:这里的东西还不是别人公开之后 兰州转载来了。。。。...
  • 劉:我的公司電腦,不知道哪里被控制了,無法上QQ有哪位高手指...
  • CZ-SMARTONE:SB
  • SNK:你好朋友,我这边有点业务方面的事想和你谈谈。 具体的可...
  • 尤:【QQ 版本】Build 18.55.1250 【Q...
  • aladan:你好,想找你修改一下溢出程序, lifei1949@...
  • xiao3:弱弱的问一下:博主,你手里有诱人的0day吗?...
  • g-hack:友情链接 地址www.G-hack.com 名称:...
  • crab:汗~又看了下,自己错误,命令多了个空格~ ------...
  • crab:试了下,快捷方式,不支持哦! %windir%\sys...

链接

  • 3xp-0day
  • milw0rm
  • Cn-hack榜中榜
  • Max
  • 冷漠
  • sebug
  • --------文字链接--------
  • Taobao's shop
  • Lollipop's 暗香芳芷寒舍
  • 80sec
  • 黑冰's blog
  • 笨小子's Blog
  • 乐乐's Blog
  • 范特西's Blog
  • Mika's blog
  • 小雨's Blog
  • 血腥魔术师
  • Neeao's Blog
  • 心灵港湾 BLOG
  • P@sSw0rd's blog
  • salors
  • 大牙也许's Blog
  • Lollipop's 暗香芳芷寒舍

存档

  • 2008 [326]
  • 访问统计:
  • RSS 什么是RSS?
    用IM提醒我内容更新
    订阅到QQ邮箱
    订阅到鲜果阅读器
    订阅到Google阅读器
    订阅到抓虾阅读器
  • 《城客》第四期:创意之城
    博客大巴
    博客大巴使用指南
    博客大巴模板中心
    免费注册博客大巴
    一键博客搬家工具
    中文互动杂志城客
Copyright © 2002-2009 BlogBus.com, All Rights Reserved. 博客大巴 版权所有
博客大巴模板设计:那时花开 | 作者:bxguang