3xp-0day'Blog

3xp-0day
  • 2008-09-20

    MS08-053 Windows Media Encoder wmex.dll ActiveX Control Buffer Overflow - [exp'or'0day]

    09.10.2008
    =============================================================================

    <input language=JavaScript onclick=poc() type=button value="launch exploit">

    <OBJECT id="target" classid=&...
    Tag:Microsoft 0day
    3exxp-0day 发表于17:23:21 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-08-27

    Microsoft Visual Studio (Msmask32.ocx) ActiveX Remote BOF Exploit - [exp'or'0day]

    Microsoft Visual Studio (Msmask32.ocx) ActiveX Remote Buffer Overflow Exploit Author: Koshi Original POC: http://www.milw0rm.com/exploits/6244 ( Not by me ) My first ActiveX exploit, learned quite a bit playing with this one. Heaps are handy. ...
    Tag:Microsoft exp
    3exxp-0day 发表于06:24:37 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-07-15

    Microsoft Office Snapshot Viewer ActiveX Exploit(lcx) - [exp'or'0day]

    最近的微软漏洞就数这个最热门了。

    去milw0rm盯了好几天。也没见放出来。 还是LCX大牛猛啊。共享出来了。

    <script type="text/javascript">
    function killErrors() {
    return true;
    }
    window.onerror = killErrors;

    var x;
    var obj;
    v...
    Tag:Microsoft Office 0day
    3exxp-0day 发表于18:02:50 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-05-19

    Microsoft Word RTF畸形字符串处理堆溢出漏洞(MS08-026) - [exp'or'0day]

    受影响版本: Microsoft Office 2008 for Mac
    Microsoft Office 2004 for Mac
    Microsoft Outlook 2007 SP1
    Microsoft Outlook 2007
    Microsoft Word Viewer 2003 SP1
    Microsoft Word Viewer 2003
    Microsoft Word 2003 SP3
    Microsoft Word 200...
    Tag:Microsoft
    3exxp-0day 发表于19:10:45 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-05-19

    Microsoft Word CSS处理内存破坏漏洞(MS08-026) - [exp'or'0day]

    受影响版本: Microsoft Word Viewer 2003 SP1
    Microsoft Word Viewer 2003
    Microsoft Word 2007 SP1
    Microsoft Word 2007
    Microsoft Word 2003 SP3
    Microsoft Word 2003 SP2
    Microsoft Word 2002 SP3
    Microsoft Word 2000 SP3描述:
    BUGT...
    Tag:Microsoft
    3exxp-0day 发表于19:09:43 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-05-19

    Microsoft Publisher对象处理器验证漏洞(MS08-027) - [exp'or'0day]

    受影响版本: Microsoft Publisher 2007 SP1
    Microsoft Publisher 2007
    Microsoft Publisher 2003 SP3
    Microsoft Publisher 2003 SP2
    Microsoft Publisher 2002 SP3
    Microsoft Publisher 2000 SP3描述:
    BUGTRAQ ID: 29158
    CVE(CAN) ID: CVE-20...
    Tag:Microsoft
    3exxp-0day 发表于19:09:11 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-05-19

    Microsoft恶意软件保护引擎多个拒绝服务漏洞(MS08-029) - [exp'or'0day]

    受影响版本: Microsoft Windows Live OneCare
    Microsoft Antigen for SMTP Gateway
    Microsoft Antigen for Exchange
    Microsoft Windows Defender
    Microsoft Forefront Security for SharePoint
    Microsoft Forefront Security for Exchange Server...
    Tag:Microsoft
    3exxp-0day 发表于19:08:25 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-05-19

    Microsoft Windows智能输入/输出(I2O)本地权限提升漏洞 - [exp'or'0day]

    BUGTRAQ ID: 29171
    CVE(CAN) ID: CVE-2008-0322

    Windows是微软发布的非常流行的操作系统。

    i2omgmt.sys是Windows所使用的智能输入/输出(I2O)工具过滤器驱动。Windows XP操作系统所捆绑的i2omgmt.sys驱动对\\.\I2OExc设备接口设置了Everyone写权限,因此任何本地登录的用户都可以访问仅为特权用户设计的功能。此外,该设备接口的IOCTL处理器没有正确地验证...
    Tag:Microsoft
    3exxp-0day 发表于19:07:43 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-05-17

    MS Internet Explorer 跨区域脚本漏洞 - [exp'or'0day]

    Internet Explorer中很容易跨区域脚本的漏洞
    其“打印表的链接”功能。此功能允许用户添加到
    印刷网页一附录,其中包含一个表的各个环节
    在这方面的网页。

    攻击者可以很容易添加一个特制的链接到一个网页(例如
    在他自己的网站上的评论,在博客,社会网络,维基百科,
    等) ,所以当用户将打印此网页使用此功能
    启用后,攻击者将能够运行任意代码在用户的
    机(即,以便采取控制机器) ...
    Tag:Microsoft
    3exxp-0day 发表于16:23:18 | 阅读全文 | 评论 0 | 编辑 | 分享 0
  • 2008-05-17

    Microsoft IE 7 DisableCachingOfSSLPages选项失效漏洞 - [exp'or'0day]

    Internet Explorer是微软发行的非常流行的WEB浏览器。

    管理员和用户可以在Internet Explorer中设置DisableCachingOfSSLPages选项以防止将私人数据保存到磁盘上,这个选项的注册表项为:
    HKCU\Software\Microsoft\Windows\CurrentVersion\InternetSettings\DisableCachingOfSSLPages

    当启用了这个选项后,Internet...
    Tag:Microsoft
    3exxp-0day 发表于16:20:05 | 阅读全文 | 评论 0 | 编辑 | 分享 0
共1页 1

个人资料

3exxp-0day

Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.AppActivate " 自从上次看到你。
你就好象住在我心理里。怎么也忘不掉 "
for i=1 to 50 '
WScript.Sleep 500
WshShell.SendKeys "^v"
WshShell.SendKeys i
WshShell.SendKeys "%s"
next

日历

搜索

文章分类

  • 爱国愤青[7]
  • exp'or'0day[151]
  • 网络工程[23]
  • 本人小记[34]
  • 原创歌词[4]
  • 原创[4]
  • 安全资讯[51]
  • 网络攻防[17]
  • shellcode[1]

Tag

  • Microsoft[10]
  • 0day[8]
  • 漏洞[3]
  • RealPlayer[3]
  • 免费[3]
More..

最新日志

  • MS Windows GDI+ Proof of Concept (MS08-052) #2
  • Microsoft PicturePusher 'PipPPush.dll' ActiveX控件任意文件下载漏洞
  • Serv-U 7.2.0.1 ftp file replacement
  • MSN Messenger的PNG图像缓冲区溢出漏洞下载Shellcoded
  • RealPlayer/Helix Player Remote Format String Exploit (linux)
  • QZone新版开始支持Firefox浏览器
  • VB100结果揭晓 金山毒霸三冠王
  • PhpCms2007 sp6 SQL injection 0day
  • ESET System Analyzer Tool
  • 传说中微软最强的漏洞MS08052的利用代码
全部日志>>

最新评论

  • XXOXX:这里的东西还不是别人公开之后 兰州转载来了。。。。...
  • 劉:我的公司電腦,不知道哪里被控制了,無法上QQ有哪位高手指...
  • CZ-SMARTONE:SB
  • SNK:你好朋友,我这边有点业务方面的事想和你谈谈。 具体的可...
  • 尤:【QQ 版本】Build 18.55.1250 【Q...
  • aladan:你好,想找你修改一下溢出程序, lifei1949@...
  • xiao3:弱弱的问一下:博主,你手里有诱人的0day吗?...
  • g-hack:友情链接 地址www.G-hack.com 名称:...
  • crab:汗~又看了下,自己错误,命令多了个空格~ ------...
  • crab:试了下,快捷方式,不支持哦! %windir%\sys...

链接

  • 3xp-0day
  • milw0rm
  • Cn-hack榜中榜
  • Max
  • 冷漠
  • sebug
  • --------文字链接--------
  • Taobao's shop
  • Lollipop's 暗香芳芷寒舍
  • 80sec
  • 黑冰's blog
  • 笨小子's Blog
  • 乐乐's Blog
  • 范特西's Blog
  • Mika's blog
  • 小雨's Blog
  • 血腥魔术师
  • Neeao's Blog
  • 心灵港湾 BLOG
  • P@sSw0rd's blog
  • salors
  • 大牙也许's Blog
  • Lollipop's 暗香芳芷寒舍

存档

  • 2008 [326]
  • 访问统计:
  • RSS 什么是RSS?
    用IM提醒我内容更新
    订阅到QQ邮箱
    订阅到鲜果阅读器
    订阅到Google阅读器
    订阅到抓虾阅读器
  • 《城客》第四期:创意之城
    博客大巴
    博客大巴使用指南
    博客大巴模板中心
    免费注册博客大巴
    一键博客搬家工具
    中文互动杂志城客
Copyright © 2002-2009 BlogBus.com, All Rights Reserved. 博客大巴 版权所有
博客大巴模板设计:那时花开 | 作者:bxguang