摘要: 目前在网络上比较流行的安全漏洞检测工具有Metasploit、Immunity CANVAS、Core Impact,但由于Immunity CANVAS、Core Impact都是商业工具,因此对这两个产品的介绍资料都很少。为了使大家更好的理解和掌握这两款商业攻击,叶子将在本文向我们重点介绍一下Immunity CANVAS工具的使用,以及下载安装说明。 简介:Canvas是Aitel's ImmunitySec出品的一款安全漏洞检测工具。它包含150个以上的漏洞利用。对于渗透测试人员来说,Canvas是比较专业的安全漏洞利用工具。Canvas 也常被用于对IDS和IPS的检测能力的 阅读全文
posted @ 2008-09-30 19:49 java程序员-c 阅读(2446) 评论(0) 推荐(0) 编辑
摘要: 发布日期:2007-11-05 更新日期:2007-11-07 受影响系统: MySQL AB MySQL 5.1.23-BK MySQL AB MySQL 5.1.16-17 MySQL AB MySQL 5.0.44 描述: BUGTRAQ ID: 26353 MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。MySQL服务器在处理畸形请求数据时存在漏洞,远程攻击者可能利用此漏洞导致服务器崩溃。 如果向MySQL服务器提交了恶意的CREATE 、SELECT等命令的话,就可能在convert_search_mode_to_innobase函数... 阅读全文
posted @ 2008-09-30 19:40 java程序员-c 阅读(184) 评论(0) 推荐(0) 编辑
摘要: 江民今日提醒您注意:在今天的病毒中Trojan/PSW.Agent.ann“代理木马”变种ann和TrojanDropper.Psyme.gke“怕米”变种gke值得关注。英文名称:Trojan/PSW.Agent.ann中文名称:“代理木马”变种ann病毒长度:243200字节病毒类型:木马危险级别:★★影响平台:Win 9X/ME/NT/2000/XP/2003Trojan/PSW.Agent.ann“代理木马”变种ann是“代理木马”家族中的最新成员之一,采用Borland C++编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“ex 阅读全文
posted @ 2008-09-30 19:34 java程序员-c 阅读(291) 评论(0) 推荐(0) 编辑