freexploit ID:freexploit
1698810次访问,排名6好友0人,关注者9
freexploit的文章
原创 806 篇
翻译 5 篇
转载 205 篇
评论 1105 篇
FreeXploiT的公告
1.不做友情连接
2.欧美剧集索引
3.网络安全技术
4.0x557安全界
5.禽兽家族博客
6.exploit接力站
7.VC++编译器
最近评论
电灯胆:我去了中域手机店,那里的小姐很高傲,“白鸽眼”,好像走进去就一定要买手机一样,没还有挑到合适的,她们就一副要理不理的样子。什么东西!连自己看都不行,她还说:“你还在看啊?”白痴,你店里的手机不是给人看的啊,不看怎么挑啊,又没有叫你要拿出来!什么心情都没有了~!~!
huang jie hui :交我破解冰点还原终学者
biancheng:获益非浅,
北京八方彩印公司:北京八方彩色印刷公司,http://www.print861.com 010-51665543, QQ:728783054 邮箱:kkb168@126.com
北京八方彩色印刷公司专业制作各种高档新款礼品盒 、专业生产邮册、收藏册、纪念册、精装书、光盘卡书 、卡折、月饼盒、葡萄酒盒、红酒盒、茶叶盒,保健品盒、化妆品盒、软件包装盒、巧克盒、手机盒、礼品包装盒制作、台历、挂历、卡书 ……
kavinwcy:好文不错,顶了.
文章分类
收藏
    相册
    文章图片068
    文章系统图片
    GooD BloG
    alert7( whitecell)
    CoolICE(xfocus)
    engadget
    extended64(Rafael Rivera)
    icuc88(wsh)
    keso(洪波)
    LCX(海阳)
    lu0lu0(coder)
    MSMVP
    PJF(ICESWORD)(RSS)
    quakemachine
    taowen(汇编达人)
    william(C++)
    zzzevazzz(a boy)
    古典辣M°(fish)
    台湾linux的blog(入口)
    大懒唐(暗藏玄机的blog)
    爬树的泡泡(funnyguy)
    王建硕
    SkilL DiarY
    ALLyeSNO
    XYZ DOWN
    17CD 电子书
    电子书
    ZythepsarY
    29A
    80soft
    bugtraq
    CTerm (Clever Terminal)
    daili.nfan.org(RSS)
    demonalex
    firefox(台湾站)
    firefox中文网
    FreeXploiT新闻组
    full-disclosure
    GovernmentSecurity
    hackingspirits
    honeynet
    horst soft
    It168 (It产品专业平台)
    jiurl(cowman)
    kd-team
    metasploit(exploit集成计划)
    MF中文联盟
    monad
    monkey(类人猿)
    MSBL
    neworder
    ntsecurity
    office online
    ouah
    programmerstools(RSS)
    sbd_homepage
    securityfocus
    SkyNet
    team509
    TechNet半月刊
    tsu00
    WASC
    win2003专题网
    商业周刊
    国安中心(台湾)
    小葛程序人生
    微软安全研究
    无线网络安全
    杀毒软件免费升级
    看雪(加密解密)
    计算机网络
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    Sql Injection3389输入法,ipc$,rpcbug,Sql Injection都是一些技巧 编程才是真正的技术

    原创 FreeXploiT 成立三年感言!收藏

    FreeXploiT阅读全文>

    发表于 @ 2008年01月11日 22:43:00|评论(loading...)|收藏

    转载 ASP.NET虚拟主机的重大安全隐患 【 2002年的oldddddddd文 】收藏

    我曾经在WWW.BRINKSTER.COM申请了一个免费的ASP.NET空间,上传了两个程序,其中一个查看目录和文件的程序证明我的判断:ASP共享空间服务器存在的一个安全问题,在 ASP+ 共享空间服务器中依然存在并且变得更加难以防范!通过这个程序我可以浏览所有用户的ASP+程序,可以查看服务器的系统日志……,当然,如果我想删除什么的话也不会有什么问题。为了让大家更清楚地了解这一问题,我们有必要简单介绍一下ASP中就已经存在的这一问题。阅读全文>

    发表于 @ 2006年07月31日 01:44:00|评论(loading...)|收藏

    转载 perl脚本中的一些安全问题收藏

    Perl脚本中产生安全问题的一个很大的来源是没有经过正确确认(或根本就没有确认)的用户的输入。每次当你的程序要从一个不信任用户那里获取输入信息的时候,即使采用的是非直接的方式,你都应该小心。举个例子来说吧,如果你在Perl中写CGI脚本,你要预期到恶意的用户将会发送给你假的输入。 不正确的用户输入,如果没有经过确认就被认可并使用了,将会导致许多方面出错。最常见和明显的错误是,没有经过确认就去执行有用户自定义参数的其他程序。 阅读全文>

    发表于 @ 2006年06月04日 21:27:00|评论(loading...)|收藏

    转载 CGI 安全问题收藏

    CGI 安全问题 CGI在构建WebSite时,用得非常频繁,尤其是将CGI程序与JavaScript结合起来,可以实现强大的功能,正是因为CGI程序的在Server端的强大处理能力,只要CGI脚本中有一点安全方面的失误--就能使入侵者能访问计算机,造成难以预料的后果。阅读全文>

    发表于 @ 2006年06月04日 21:24:00|评论(loading...)|收藏

    转载 RSS阅读中潜在的安全问题 【 综合文 】收藏

    其中也包含了跨服务器PHP脚本执行的安全漏洞。如果我订阅的RSS中有黑客将其中混入 这样的代码,这样一包含:不就可以直接在我的服务器上直接运行php脚本了吗?这个潜在漏洞的发现还是从MSN的Search blog的一篇FEED中引出的。阅读全文>

    发表于 @ 2006年05月31日 10:42:00|评论(loading...)|收藏

    转载 ASP数据库插马小议 By lake2 ( http://lake2.0x54.org )收藏

    那么,在这种情况下如何插马呢? 突破口就在 Unicode 压缩那儿,既然数据库不给我们压缩,那么就让我们自己来压缩吧。 对VB来说,转换之后的代码的长度已经减少一半,嘿嘿,那这个可不可以说是对最小的ASP后门的一种突破呢? 阅读全文>

    发表于 @ 2006年05月02日 11:49:00|评论(loading...)|收藏

    原创 fuckipb batShell 收藏

    ipb论坛最新的exp 写了个batshell方便 调用 压缩包也包含了 exp(RST/GHC) 另外 好像也没啥好说的 了 祝大家51快乐阅读全文>

    发表于 @ 2006年04月29日 20:19:00|评论(loading...)|收藏

    原创 安全漏洞漫谈 【http://luoluo.cnblogs.com/】收藏

    西西,说是漫谈,结果谈到最后变成了防止SQL注入的古老话题,希望能对做相关开发的人一点启发,最终我们在BugTraq上面能少看见一些漏洞。这样似乎又有些厚此薄彼了,黑帽子朋友们不要拿鸡蛋砸我,同样我们也可以通过这样的特征来审核代码挖掘漏洞,当然对于这些东西,你肯定比我更在行,我就不班门弄斧了。阅读全文>

    发表于 @ 2006年02月17日 22:55:00|评论(loading...)|收藏

    原创 整理的一些有用的ASP注入相关的命令 BY pt007&solaris7 收藏

    整理的一些有用的ASP注入相关的命令 BY pt007&solaris7 阅读全文>

    发表于 @ 2006年02月08日 04:11:00|评论(loading...)|收藏

    原创 eWebEditor:网站中的隐形炸弹收藏

    在Google上搜索“ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?阅读全文>

    发表于 @ 2006年01月06日 17:56:00|评论(loading...)|收藏

    Csdn Blog version 3.1a
    Copyright © FreeXploiT