原创 IIS上傳漏洞

這個問題深究起來並不算是個漏洞,只能說是配置不當。要成功利用這個問題,需要目標服務器開啓以下選項(注意這些都不是默認選項): 開啓WebDav服務擴展。開啓了這個纔會支持PUT和MOVE選項。網站屬性“主目錄”選項卡中 寫入 複選框必

原创 Ubuntu添加BT5軟件源

如果你已經有bt5的源,如下面的: deb http://mirrors.ustc.edu.cn/backtrack/source revoluti

原创 關閉C語言中system()函數的回顯

C語言中system(const char *command)函數用來執行系統命令,執行完畢後打印結果。有些時候我們並不需要執行結果的回顯,可以用下面的方法關閉。 第一種方法是將回顯重定向到nul,如下system("taskkill /

原创 Adobe PDF LibTiff Integer Overflow CVE-2010-0188分析

一,TIFF圖像格式介紹 TIFF文件分爲文件頭IFH和IFD兩部分。 IFH結構見下圖: 共有8字節。其中 0-1 規定爲“II”或“MM”,Intel/Mortorola類型的字節序列 2-3 TIFF版本號,爲向下兼容,值爲42

原创 Ubuntu下安裝Metasploit

    Metasploit是一款開源的安全漏洞檢測工具,可以幫助安全和IT專業人士識別安全性問題,驗證漏洞的緩解措施,並管理專家驅動的安全性進行評估,提供真正的安全風險情報。 首先在Metesploit官網下載最新的安裝包。下載地址:h

原创 linux文件與目錄的特殊權限

今天無意間發現/tmp的權限很特殊,如下: drwxrwxrwt  15 root root  4096 10月  4 22:33 tmp最後的rwx變成了rwt,於是在網上找了找資料,發現linux有兩個特殊權限。 s或S(SUID

原创 一個功能類似於dup2() 的函數

在Unix高級環境編程一書中,第三章末尾有這麼一個習題: 3.2  編寫一個與3.12節中dup2功能相同的函數,要求不調用fcntl函數,並且要有正確的出錯處理。 沒有找到好的解決方法,目前想到的方法是利用dup()遍歷fd命名空間至

原创 Linux系統啓動流程

網上找着的,留下來備用吧

原创 Windbg的Symbol路徑配置

用OD調試漏洞總是跑飛,開始學着用Windbg。被Symbol的路徑問題折騰了半天,在網上也沒找着合適的方法,不過還好最後折騰出來了。 首先是下載合適自己系統版本的Symbol安裝文件,注意,一定要下適合自己系統的,XP SP2下SP3版

原创 MySql 5.x注入語句總結

猜字段數, 返回正常說明字段數大於當前值. order by num-- 暴用戶:數據庫:版本 and 1=2 union select 1,concat(user(),0x3a,database(),0x3a,version()),

原创 2012西電網絡攻防大賽(XDCSC2012)網絡滲透0x009通關方案

比賽地址:https://csc.xdsec.org。感興趣的朋友可以看下。。。 邊學邊試弄了一個晚上,終於過了這關。以前沒有學過PHP+MYSQL的注入,ASP也只會用啊D一類工具,今天算是手工注入了一次。 界面只有一個文本輸入框。推測

原创 win7&ubuntu全攻略(僅適用於正版win7系統)

經本人測試,下文僅適用於正版系統,盜版系統就不要用這個攻略了,否則可能導致win7不能啓動。 1、先在win7下面分出來20G以上的硬盤空間,不要新建出來。在磁盤管理器裏顯示爲未使用。2、下載Grub4DOS ,下載並解壓縮後,將目錄中

原创 NMAP使用文檔

nmap 是一個網絡探測和安全掃描程序,系統管理者和個人可以使用這個軟件掃描大型的網絡,獲取那臺主機正在運行以及提供什麼服務等信息。 nmap支持很

原创 Linux kernel學習之進程切換

當前進程可能主動或被動地放棄CPU,如磁盤IO操作阻塞、時間片到期或者進程調用exit退出,此時將發生進程切換,即切換到另一個就緒態的進程。進程切換主要在context_switch()完成,該函數位於k

原创 CSAW 2013 Exploition Writeup

Exploition 100 第一個很簡單,給出了源碼,如下: [snip] void handle(int newsock) { int backdoor = 0; char buffer[1016]; memset(buff