Home 电脑技术
关于minimize attack surface E-mail
作者:洋葱圈   
周二, 01 7月 2008 08:22
BY:刺

最近看到又有老外讲到这一点,先扯扯我的体会。

minimize attack surface就是要尽量减少可能被攻击的点。

从战略上来讲,就是解决或者隐藏自己的弱点。

要做到这点,首先需要的就是一个好的架构
 
Microsoft IE location及location.href绕过跨域安全限制漏洞 E-mail
作者:洋葱圈   
周二, 01 7月 2008 08:20
发布日期:2008-06-26
更新日期:2008-06-27

受影响系统:

Microsoft Internet Explorer 6.0
- Microsoft Windows XP SP2
 
Oblog最新注入漏洞分析(已修补) E-mail
作者:洋葱圈   
周二, 01 7月 2008 08:17

Date:2008-5-15
Author:Yamato[BCT]
Version:Oblog 4.5-4.6 sql

代码分析:

文件In/Class_UserCommand.asp :

strMonth=Request("month") //第63行

strDay=Request("day")

……
 
有关yoda's Protector 系列的保护分析与脱壳 E-mail
作者:洋葱圈   
周二, 01 7月 2008 08:14
最近来论坛看看,发现一篇求助脱壳的帖子,反正目标已经是keygen了,也就干脆拿来作为例子,简单的分析一下yoda的保护以及扒壳的方法。
原贴见
http://bbs.pediy.com/showthread.php?t=67591
 
世界之窗等浏览器本地xss跨域漏洞POC E-mail
作者:洋葱圈   
周五, 27 6月 2008 18:51
漏 洞分析:世界之窗浏览器在起始页面是以res://E:\PROGRA~1\THEWOR~1.0\languages\chs.dll /TWHOME.HTM的形式来处理的,而由于缺乏对res协议安全的必要控制,导致页面的权限很高,而该页面中存在的一个xss问题将导致本地跨域漏 洞,简单分析如下:
 
<< 首页 < 上页 1 2 3 4 5 6 7 8 9 10 下页 > 末页 >>

页 1 总共 20

最新评论

统计数据

会员 : 4
内容 : 185
友情链接 : 5
内容的浏览数 : 40708
您来自
38.103.63.17
美国 美国 :
浏览器
Unknown Browser Unknown Browser
操作系统
Unknown Operating System Unknown Operating System
当前有 80名访客 在线

友情链接

友情链接

飞豆Rss订阅平台

网站收藏

落伍者

网络部落格

鬼仔's Blog
T4nk
虚幻灵者's blog