夜火博客

Clickjacking-点击劫持漏洞技术内幕Clickjacking是OWASP_NYC_AppSec_2008_Conference的一个保密的议题,以下是一些攻击的描叙:  当你访问一个恶意网站的时候,攻击者可以控制你的浏览器对一些链接的访问,这个漏洞影响到几乎所有浏览器以及所有版本的Flash等浏览器相关的第三方软件,除非你使用lynx一类的字符浏览器。

PicPickv1.8是一款优秀的截屏软件。它出自韩国,具备中文语言包,完全免费。它免安装便携运行,体积只有0.8MB,却具备了截取全屏、活动窗口、指定区域、固定区域、手绘区域功能,支持滚动截屏,支持双显示器,具备强大的图像编辑和标注功能。

ms08-066Exploit#include<stdio.h>#include<winsock2.h>#include<windows.h>......

MS08-066AFD.sysLocalPrivilegeEscalationExploit(PoC)文章作者:Eros412信息来源:邪恶八进制信息安全团队

p0f是继Nmap和Xprobe2之后又一款远程操作系统被动判别工具。它支持:反连SYN模式正连SYN+ACK模式空连RST+模式碎片ACK模式

继FreeBSD7.1Beta 之后,FreeBSD7.1Beta2终于发布了。

继MagicLinux2.1RC2在上月推出之后,昨天,MagicLinux项目小组紧接着发布了MagicLinux2.1RC3。MagicLinux2.1RC3的主要更新如下:更新amarok到1.4.10更新lrcShow-II到0.9.0更新仓库的firefox到3.0.1......

MS08-052-MSWindowsGDI+ProofofConcept-----------------------------------------------------------------------------------------OperatingSystem:WindowsXPSP2Gdiplus.dllVersion:5.1.3102.2180

MS08-046-MSWindowsInternalOpenColorProfileHeapOverflowPoCEMR_SETICMPROFILEAHeapOverflowDOS

HiweedLinux2.0beta是一个基于Ubuntu的中文社区发行版。HiweedLinux1.0发布之后整整两年,HiweedLinux2.0beta终于发布了第一个测试版。

Copyright 2007-2026
  夜火博客
站点地图