首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 专题 | 会员中心 | 安全论坛
热门关键字: vsserver  vitter  shell  linux  art
  当前位置:主页>安全文章>文章资料>漏洞检测>列表
小心我“DIR”溢出你!
  日期:2008-07-24 12:48:40 点击:16 评论:0
好吧,我承认我昨天是在弄 DIR溢出 。 不是 sharpxxxxx 那个。 dir溢出其实有好几个,有的和cmd有关,有的需要特定环境。 我今天整的这个又是一个 YY 漏洞。 微软一直没有补,因为在微软看来,这个应该不属于漏洞吧,溢出了也提不了权限,顶多算一个bug。 所以很多牛人
Symantec 核心驱动 symtdi.sys 本地权限提升漏洞
  日期:2007-07-19 12:07:24 点击:48 评论:0
最近通过反汇编分析发现了一个 symantec 的漏洞,这个漏洞是在 symtdi.sys 中存在的,由 于驱动程序中处理 IRP_MJ_DEVICE_CONTROL 例程没有检查用户传入的缓冲区地址的合法性, 造成任意内核地址可写的漏洞,用户可以发送恶意的 DeviceIoControl 的来完全的控制计算 机。
Rav 核心驱动 memscan.sys 本地权限提升漏洞
  日期:2007-07-19 12:06:35 点击:39 评论:0
近期在发现symtdi权限提升的漏洞的基础上,对瑞星的驱动程序也进行 分析,发现也存在问题,由于驱动程序中处理 IRP_MJ_DEVICE_CONTROL 例程没有检查用户传入的缓冲区地址的合法性,造成任意内核地址可写 的漏洞,用户可以发送恶意的DeviceIoControl的来完全的控制计算机
symtdi.sys本地权限提升漏洞
  日期:2007-07-17 10:31:20 点击:28 评论:0
最近通过反汇编分析发现了一个 symantec 的漏洞,这个漏洞是在 symtdi.sys 中存在的,由 于驱动程序中处理 IRP_MJ_DEVICE_CONTROL 例程没有检查用户传入的缓冲区地址的合法性, 造成任意内核地址可写的漏洞,用户可以发送恶意的 DeviceIoControl 的来完全的控制计算 机。
利用异常处理执行shellcode实例|
  日期:2006-06-27 00:00:00 点击:56 评论:0
一段对perl 木马的分析|
  日期:2006-02-21 00:00:00 点击:108 评论:0
用Snort从原理上检测MS05-051攻击|
  日期:2005-12-29 00:00:00 点击:36 评论:0
PHPBB<+2.0.10 漏洞说明|
  日期:2004-12-24 00:00:00 点击:75 评论:0
庖丁解D,游刃有余--Discuz!免费版安全性分析|
  日期:2004-09-24 00:00:00 点击:56 评论:0
UPD论坛安全性分析|
  日期:2004-09-24 00:00:00 点击:59 评论:0
水晶论坛(WDB)安全性分析|
  日期:2004-09-24 00:00:00 点击:78 评论:0
Ofstar和phpind论坛安全性分析|
  日期:2004-06-30 00:00:00 点击:70 评论:0
雪人论坛的Sql Injection的漏洞分析|
  日期:2004-06-04 00:00:00 点击:48 评论:0
Apache mod_ssl buffer over分析和调试方法|
  日期:2004-06-04 00:00:00 点击:50 评论:0
AIX捉虫记之invscoutd|
  日期:2004-06-04 00:00:00 点击:38 评论:0
windows溢出随笔|
  日期:2004-05-22 00:00:00 点击:28 评论:0
Acrobat Reader5.1漏洞分析|
  日期:2004-05-22 00:00:00 点击:31 评论:0
Win2k LDT漏洞初探|
  日期:2004-04-21 00:00:00 点击:24 评论:0
分析ms locator vul|
  日期:2004-03-09 00:00:00 点击:27 评论:0
分析server-u site chmod 漏洞|
  日期:2004-03-09 00:00:00 点击:41 评论:0
共2页/26条记录 首页 1 [2] 下一页 末页
  本月热点文章
 
  本月推荐文章
 
  相关分类
  漏洞资料
  入侵实例
  Exploits
  系统安全
  网络安全
  网络基础
  病毒分析
漏洞检测
CopyRight © 2002-2008 VFocuS.Net All Rights Reserved