探索黑客技术攻防,实战研究与安全创新

黑客技术网

导航菜单

危机四伏的优邮 WebMail 0day漏洞

危机四伏的优邮 WebMail 0day漏洞
最近,朋友下载了一个邮件服务程序—BestMail准备安装在自己的服务器上供用户使用,在正式使用之前,朋友委托我对该邮件服务程序做一个安全测试,于是,就有了这篇文章。从网上查询了一下,BestMail又名优邮,是由开发的一款邮件服务程序,从网上的介绍来看,该程序安装使用都非常简单,同时具有向用户提供...

匿名泄露52名警务人员的个人信息

匿名泄露52名警务人员的个人信息
匿名者已经宣布了一场网络战,对辛辛那提警察局残酷杀害一名无辜的人。2016年2月17日,37岁的保罗•加斯顿开车时,他的卡车意外的撞到电线杆。事故发生后,匿名公民拨打911电话并且说明的情况,说他带着枪,这把枪放在他的腰上。一段时间后,警察到达事故现场,试图逮捕加斯东,但是意外的杀死了他。杀死加斯东...

揭秘 ChinaExcel Chart 图表控件远程溢出

揭秘 ChinaExcel Chart  图表控件远程溢出
 ChinaExcelChart图表控件是由杭州通用软件有限公司自主开发的一款的类Excel图表控件产品,可以在C/S和WEB等各种环境下面应用。简单地讲,利用这个控件,我们可以实现类似微软Excel的功能,将数据用表格的形式或者图形的形式来展现。我们知道,控件的好处...

一听音乐盒本地 m3u文件溢出

一听音乐盒本地 m3u文件溢出
 “一听音乐盒”是一款可以满足用户在线听歌需要的国产播放器软件,它有一个庞大的曲库作为支持。从官方的宣传资料来看,“一听音乐盒”集搜索、在线试听、歌曲管理、歌词匹配等众多功能于一身,永久免费且无需注册。如此强大的软件势必会吸引网络用户的大量使用,在自己安装了该软件之后,出于好奇,我将该软件...

揭秘阿里旺旺 ActiveX控件远程溢出

揭秘阿里旺旺 ActiveX控件远程溢出
发现阿里旺旺的这个漏洞已经有好长一段时间了,这期间,我一直忙于其它事情,所以也就忘了将这个漏洞整理出来与大家一起分享。这不,最近有些空闲,连忙将自己发现的漏洞全部整理一下。这一次,给大家带来的这个漏洞可以说是一个重磅级别的安全漏洞。众所周知,阿里旺旺这个软件在国内的使用几乎可以说是“人手必备”。国内...

首发超星阅览器特殊 URI远程溢出漏洞

首发超星阅览器特殊 URI远程溢出漏洞
“超星阅览器”的名字在国内几乎可以与微软的Word、Adobe公司的PDF相媲美。国内很多电子图书的格式多半都会是 PDG格式,也就是“超星阅览器”支持的文件格式。PDG格式是一种可以将图片、文字整合在一起,便于用户阅读查看的文件格式。“超星阅览器”采用PDG格式,将大量的文件资料...

友评互动浏览器远程攻击漏洞

友评互动浏览器远程攻击漏洞
话说某日,我在网上搜索某资料,翻来覆去终于在“上学吧”这个网站找到了,不过需要给3块钱才可以下,当时想着为了资料,1元钱就1元吧。但这个网站充值金额最小是10元,结果一不留神就充了50进去,一个对我没用的网站充了50难免心疼。于是联系客服,他死活不退款。昨日,我又再次在这个网站下载了个FT...

AA Mail Server电子邮件跨站漏洞

AA Mail Server电子邮件跨站漏洞
AAMailServer是一个简单易用的电子邮件系统,该系统的最新版本是 4.20,其官方网站是 aamailsoft.com。在安装 AA MailServer的时候,我们首先需要在当前系统中安装好微软的 SQLServer数据库,...

挖掘易用 WEB 文件服务器越权目录访问漏洞

挖掘易用 WEB  文件服务器越权目录访问漏洞
在翻阅最近下载的一些软件时,无意发现有一个Web服务软件非常有意思,该软件名为“易用WEB文件服务器”。从体积上看该软件也不大,不到4M。该软件的说明上告诉我们“本软件旨在快速架设WEB文件服务。使用本软件无须安装IIS组件,也无须花生壳服务,只要将要发布的文件或文件夹拖入列表框并...

首发北京飞天诚信科技有限公司终端用户漏洞

首发北京飞天诚信科技有限公司终端用户漏洞
北京飞天诚信科技有限公司是国内一家知名的IT公司,该公司涉及的产品我以前听说过,在最近的一些安全测试中,我有幸再次接触到了该公司的产品,其中一些产品涉及到了金融方面。这一次在我的测试中的目标程序是一个叫做“WebDllPersonal.dll”的ActiveX控件。该控件是一个可以被浏览器加...