Tag: 漏洞预览模式: 普通 | 列表
  PJBlog3 V3.2.8.352版本CODE执行BUG及查看更多连接的修改
  没想到PJBlog 也会出现这么大的BUG,一直就觉得奇怪,官方开发了最新版的3.2为何官方博客都一直没有更新到最新版还是用的3.1呢,看来最新版确实有不少BUG 。
开始自己也没发现,最近查看博客的时候发现以前的代码全部显示不出来了才知道问题有点大了。在网上查到解决办法。
  临时的解决办法,注意修改前做好备份。
  需要修改到三个文件 cls_logAction.asp  function.asp   cls_article.asp

查看更多...

Tags: 网站 ASP 漏洞

分类:技术资料 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 641

eWebEditor文件上传漏洞的利用

漏洞原理
漏洞的利用原理很简单,请看Upload.asp文件:

修补方法请看本站另外一篇文章。

下面内容来自网络:

查看更多...

Tags: ASP 代码 漏洞

分类:技术资料 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1450

eWebEditor文件上传漏洞的修补方法

打开Upload.ASP文件
找到下面代码:
<%
sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>


改为:

查看更多...

Tags: ASP 代码 漏洞

分类:技术资料 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 799
2009,安全噩梦的开始。从此,诺基亚的手机自相残杀。人人自卫。S60短信漏洞已经被各国外媒体证实。

诺基亚官方杀毒软件合作伙伴F-Secure也证实了。F-Secure的手机安全软件已经能够处理这个问题,并推出了FortiCleanUp tool 专门解决这一问题。但这是临时的,如果已经中招,每次重启手机后,都需要运行该工具,才能是信息接收正常。一个新的具有广泛风险的,基于塞班智能手机操作系统的漏洞昨天被公布。该被Tobias Engel称为“沉默的短信诅咒”的漏洞是由其发现并在第25届“混沌通讯会议”上披露的。

Chaos Communication Congress是由德国Chaos Computer Club举办的。这些人都是黑客。今年主题是安全噩梦2009.
该漏洞能使受到感染的手机上的短信功能失效。受到感染的手机将不能接收短信。包括UIQ,S60V2 FP2, S60V2 FP3,S60V3,S60V3 FP1的智能手机将会被这种方式攻击。而S60V3 FP2和S60 V5 不会被感染。

攻击方法:

发送包含32位以上E-mail地址的短信即可,如:
发送"123456789@123456789.1234567890123 "(末尾有空格)到被攻击手机

查看更多...

Tags: 诺基亚 手机 工具 漏洞

分类:新闻资讯 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2138