乔布斯最恨的黑客揭秘

Nicholas Allegra与他的父母住在Chappaqua,纽约。一眼看去,你可能想不到这位身材高大, 顶着一头蓬松的棕色头发,并戴着近视眼镜的大男孩实际上是一名超级黑客,年仅19岁就已经 能够在越狱界呼风唤雨。因为他有一个在业界受到千万人追捧的网名:Comex。 Allegra就读于布朗大学,目前已经开始进入休假期,并正在寻找合适的实习企业。在此期间, 他一次又一次对计算机领域的安全防护发...

- 阅读全文 -

隐藏并修改文件的最后修改时间的asp-webshell

作者:skyfire[B.H.S.T] 隐藏并修改文件的最后修改时间的asp-webshell。 源码: <% '隐藏并修改文件的最后修改时间的aspshell '原理:通过FSO可以修改文件的属性,比如设置为只读,隐藏,系统等等;FSO中的attributes属性修改文件属性,1只读,2隐藏,4系统文件 ' 通过shell.application可以给文件重新设置一个最后修改时间 '200...

- 阅读全文 -

ewebeditor PHP 3.8版本上传任意文件0day

PHP版本的ewebeditor用的比ASP版本的少的多吧,俺是非常少碰到。貌似 听说国外用的非常多。台湾人喜欢用?用的着的关注一下吧。 EXP如下: <title>eWebeditoR3.8 for php任意文件上EXP</title> <form action="" method=post enctype="multipart/form-data"> &l...

- 阅读全文 -

一次星外虚拟主机的提权

今天看到个大马多功能防asp木马查杀内部测试版(有后门)看了下.换客网 www.taoyuanbao.com 小小检测了下绝对没啥可利用的。直接旁注几分钟拿下了个shell貌似运气好,随便打开个旁站。 手工输入 fckeditor路径 …。存在… FCKeditor/editor/filemanager/connectors/test.html FCKeditor/editor/filemanag...

- 阅读全文 -

Facebook奖励黑客挖到一个漏洞500刀

大牛们快去试试吧。500美金也不少了。多挖几个啊。俺是没那个份了。只有继续装B了。 行业中Firefox和Chrome浏览器等产品曾经启动过“漏洞奖励”机制,鼓励发现漏洞的 用户和安全研究人员发现并提交漏洞报告,官方会根据情况分别提供数百至数千美元不等金额的奖励。 近日,全球顶级社交网站Facebook高管在接受Cnet采访时表示,公司也会推出 类似的漏洞奖励机制,每名成功提交的获证实漏洞可奖励5...

- 阅读全文 -