Pages: 1/1 First page 1 Final page [ View by Articles | List ]
来源:baicker
网上的都是放启动项,这个可以自动执行
by cocoruder(frankruer_at_hotmail.com)
http://ruder.cdut.net

Summary:

Thunder is a very popular downloading software in China, which uses P2SP technology, more details please visit:
Real Player rmoc3260.dll ActiveX Control Remote Code Execution Exploit(Heap Corruption)
written by e.b.
Tested on Windows XP SP2(fully patched) English, IE6, rmoc3260.dll version 6.0.10.45
Thanks to h.d.m. and the Metasploit crew
来源:CB

受影响版本:

Real Networks rmoc3260.dll 6.0.10 45
Team:    http://www.ph4nt0m.org
Author:  云舒(http://www.icylife.net
Date:     2008-02-19
      做windows系统渗透测试的时候有webshell了,但是拿不到shell,用来提升权限,也是个很郁闷的事情。一般来说,使用mdb jet引擎的溢出比较常见,但是有时候根据服务器上安装的第三方软件,使用一些新的方法,或许能有一点转机。这里主要描述一下调

联众,迅雷,暴风影音等软件曝安全漏洞

  [晴 February 15, 2008 15:06 | by ]
来自奇虎的消息称,在线游戏网站联众世界游戏大厅曝出存在安全漏洞,且正在被黑客利用此漏洞进行木马病毒传播.
据悉,除了联众世界游戏大厅曝出存在安全漏洞外,迅雷、暴风影音、百度超级搜霸、Realplayer等多款常见软件的部分版本也存在类似的漏洞.
<object id="divx" classid="clsid:D050D736-2D21-4723-AD58-5B541FFB6C11" style="display:none;">
</object>
来源:网络巡警
McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞(McAfee Security Center集中配置GUI远程溢出漏洞)
一个利用McAfee McAfee Security Center McSubMgr.DLL ActiveX控件远程溢出漏洞编写的网页木马已经出现在网络上,含有漏洞溢

ActiveX漏洞通用Exploit

  [阴 December 16, 2007 12:26 | by ]
作者:疯狗
终于在milw0rm找到了一个不错的shellcode,down&exec的,灰常好用!顺手写了一个C测试了下,结果是成功下载并执行了"木马",muma.exe是我用delphi写的一个简单的执行测试程序,无毒无害。
Tags: , ,

Realplay ActiveX 0day 利用工具

  [阴 November 26, 2007 10:33 | by ]
From:baicker's Blog
好像10.5以下版本都中,这个似乎只能溢出一次,第一次溢出成功后,第二次开始会有realplay修复数据库的提示,点修复就中,取消不中
Tags: , ,
来源:vbs空间
联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞
Pages: 1/1 First page 1 Final page [ View by Articles | List ]