标签: 0day

安全

APT攻击背后的秘密:攻击性质及特征分析

对于APT攻击,企业很难做到阻止,应对这种攻击通常需要明确的响应和恢复计划,这样做的目的是减少损害和损失。因为一旦发现APT活动,这通常意味着已经为时已晚。

网路游侠 2 分钟阅读 0
业界

提示:利用WPS 2012/2013 0day针对中国政府部门的定向攻击

今天早上,瀚海源捕获到一个利用WPS 2012/2013 0day针对中国政府部门的钓鱼邮件定向攻击事件。发件人以2014中国经济形势解析高层报告组委会 标题发出,附件为包含wps2012 0day的攻击文件,目前为止该攻击文件没有杀毒软件可以查杀。

网路游侠 1 分钟阅读 0
业界

IE曝0day漏洞 影响Windows XP/7系统

在Windows XP和Windows 7系统上的英文版本IE浏览器上,发现了一处零日攻击漏洞。黑客利用该漏洞进行攻击,主要针对目标为Windows XP系统上英文版IE7、IE8浏览器和Windows 7系统上的英文版IE8浏览器。

网路游侠 1 分钟阅读 0
文摘

0day被爆后,网络世界会发生什么?

在新浪微博 @hi_heige 的微博看到这篇文章,对0day披露过后的N天,进行了分析。很多人都认为网络安全最大的漏洞是0day,但是很多时候,n-day同样让人纠结和郁闷……请看正文!

网路游侠 4 分钟阅读 0
业界

易通企业网站系统存在0day漏洞

2012年6月4日,互联网安全公司知道创宇安全研究团队发现易通企业网站系统(CmsEasy)存在严重越权0day漏洞,该…

网路游侠 2 分钟阅读 0
程序

DedeCms V5.6 注入 0day

  plus/advancedsearch.php
  $sql 变量未初始化。导致鸡助注入。

漏洞利用:

  plus/advancedsearch.php?mid=1&sql=SELECT%20*%20FROM%20`%23@__admin`
  dede 的密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码,方法是,前减3后减1,得到16位MD5。

网路游侠 2 分钟阅读 0
安全

回顾KingCMS ASP 5.0/5.1漏洞利用方法 ZT

  KingCMS ASP是基于ASP+ACCESS构架的一款很不错的CMS系统,前台全部静态化处理,新一代 KingCMS 提供了更好的界面、更多的开发余地、更强大的扩展能力,现今也受到不少站长的欢迎。但是在没有正确设置系统的情况下会爆出一个致命的弱点,特别是针对比较懒的站长。
  漏洞算不上0day,但是却具有0day的危害效果,主要是因管理为对后台路径和编辑器路径做更改,系统是使用FCKeditor编辑器,这个编辑器的漏洞大家都比较熟悉了,下面就给出具体利用方法。
  利用前提:管理员未更改后台路径以及FCKeditor编辑器路径做更改。
...

网路游侠 2 分钟阅读 0