[项目笔记]客户端验证码免杀记
额 很少搞win gui编程,由于客户要求必须有验证码,思路肯定是远程下载验证码到本地的 然后图片控件加载之,结果被360
蛋疼的报毒,捣鼓了一阵终于解决鸟,遂发个文章,以后遇到同样问题的同仁有个参考
额 很少搞win gui编程,由于客户要求必须有验证码,思路肯定是远程下载验证码到本地的 然后图片控件加载之,结果被360
蛋疼的报毒,捣鼓了一阵终于解决鸟,遂发个文章,以后遇到同样问题的同仁有个参考
(本文xss 平台地址 http://code.google.com/p/xssing/ )
当注入无法获取后台地址和解密不了hash可以用这招,前提是注入点能够 update 或者 insert 数据,直接插入 xss代码(不会有任何过滤) 到后台有可能显示的地方,比如留言 消息 文章等等
一个 case:
目标站找到个隐蔽的 mssql盲注,但是找不到后台地址
Discuz xss利用演示( 劫持发帖,置顶帖子等)
本文重点在于discuz xss的利用, exploit是前几天疯子发的(http://www.wooyun.org/bugs/wooyun-2010-015312) 积分转账的xss漏洞,貌似利用有点鸡肋(=.=).
n久之前的文章 当时看到论坛小涛有个求助帖 [url]https://forum.90sec.org/viewthread.php?
就去看了下 metinfo 投稿黑防了 最近才发出来 目测有半年了吧 漏洞不知道还有不 各位凑合着看吧 呵呵
首先 上jb
项目发布地址 www.uauc.net/product/onserv.html
演示页面 www.uauc.net/product/onsrev.html
Google项目 code.google.com/p/onserv
交流qq群 209547092 (高空科技交流群)
项目发布地址 http://yaseng.me/xssing.html
Google 托管 http://code.google.com/p/xssing/
源码下载 http://code.google.com/p/xssing/downloads/list
演示视频 http://v.youku.com/v_show/id_XNDYzODM5MDcy.html
交流qq群 209547366