首页 网络安全 漏洞分析 ( Page 2 )

漏洞分析 381

悠久资源网站漏洞分析栏目主要向广大网友分享漏洞分析相关技术经验,包含文件上传漏洞防范,WEB常见漏洞问题危害及修复建议,微软lnk漏洞详解,Nessus扫描漏洞使用教程等等

网站受到XSS跨站点脚本攻击的分析及解决方法

如果用户表单输入一些内容,……特别是一些内容比较多的表单项,且无固定格式 ,如地址,文章内容……此时用户可以输入JS代码等来…

雅虎通 ActiveX控件GetFile方式任意文件上传漏洞

受影响系统: Yahoo! Messenger 8.1.421 描述: 雅虎通是一款非常流行的即时通讯工具。 雅虎通的CYFT ActiveX控件实现上存在漏洞,远程攻击者可能利用…

常用的网站漏洞扫描工具小结

网站漏洞扫描工具 Shadow Security Scanner v 网络入侵机_V2.0 波尔远程控制V6.32 VIP破解版 superscan4.0扫描器 HttpsMimT…

TIBCO SmartSockets 指针偏移的远程代码执行漏洞

受影响系统: TIBCO SmartSockets 6.8 不受影响系统: TIBCO SmartSockets 6.8.1 描述: TIBCO SmartSockets是用于通过…

Adobe Flash Player 9.0.124.0 修改多个安全漏洞

受影响系统: Adobe Flash Player < 9.0.115.0 不受影响系统: Adobe Flash Player 9.0.124.0 描述: Flash Pl…

Kindeditor特定情况可能会导致全盘浏览的漏洞

因为例子很少,开始想了下不是他们的漏洞,后面想了下,后面没有检查好用户的正常配置内容导致,还是提下吧。 下载地址: 貌似是最新版本的。 测试语言:PHP 测试漏洞文件:/kinde…

新浪微博COOKIES盗取[flash编程安全+apache http-only cookie 泄漏利用]

最近突然觉得,很多FLASH开发人员在编写的时候,忽视了安全问题。被恶意利用的话,可以实现URL跳转,COOKIES盗取,甚至是蠕虫攻击。漏洞测试:IE , firefox , c…

Symark PowerBroker 客户端多个本地命令溢出漏洞

受影响系统: Symark PowerBroker 2.8 - 5.0.1 描述: Symark PowerBroker是UNIX和Linux系统的权限管理和控制工具。 Symar…

MirOS BSD Korn Shell本地权限提升漏洞

受影响系统: MirOS Project MirBSD Korn Shell < R33d 不受影响系统: MirOS Project MirBSD Korn Shell R…

InterBase和Firebird远程栈缓冲区溢出漏洞

受影响系统: Borland InterBase WI-V8.1.0.257 Borland InterBase WI-V8.0.0.123 Borland InterBase W…