06 2014 档案
绕过防注入的几种方法
摘要:1、运用编码技术绕过如URLEncode编码,ASCII编码绕过。例如or 1=1即%6f%72%20%31%3d%31,而Test也可以为CHAR(101)+CHAR(97)+CHAR(115)+CHAR(116)。2、通过空格绕过如两个空格代替一个空格,用Tab代替空格等,或者删除所有空格,如o... 阅读全文
posted @ 2014-06-30 17:31 5t4rk 阅读(1354) 评论(0) 推荐(0)
ZTE and TP-Link RomPager - DoS Exploit
摘要:#!/usr/bin/env python# -*- coding: utf-8 -*- # Exploit Title: ZTE and TP-Link RomPager DoS Exploit# Date: 10-05-2014# Server Version: RomPager/4.07 UP... 阅读全文
posted @ 2014-06-17 13:59 5t4rk 阅读(469) 评论(0) 推荐(0)
金山软件wps2012-2013通杀0day
摘要:#!/usr/bin/python # Exploit Title: Kingsoft Office Writer v2012 8.1.0.3385 .wps Buffer Overflow Exploit (SEH) # Version: 2012 8.1.0.33... 阅读全文
posted @ 2014-06-17 13:54 5t4rk 阅读(299) 评论(0) 推荐(0)
2014中国黑客榜(beta版)
摘要:黑客,英文hacker。精通计算机各类技术的计算机高手,泛指擅长IT技术的人群、计算机科学家。最近受某机构所托搜集国内活跃黑客近况。本着客观专业,权威可信的原则参考了国内从00年到最新的黑客榜单,以及通过微博、博客、网站的观察,线上线下翻山越岭的走访现整理出《2014中国黑客榜》。上榜依据为技术水平... 阅读全文
posted @ 2014-06-03 15:36 5t4rk 阅读(2013) 评论(1) 推荐(1)