skip to main | skip to sidebar

Ph4nt0m Security Team

2008年7月17日 星期四

[Tips]The Week of Baidu Bugs

by axis
2008-07-17
http://www.ph4nt0m.org

在过去的一个星期里,我一直在我的blog上开展一个The Week of Baidu Bugs的活动。

Baidu是中国最大的搜索引擎网站:http://www.baidu.com

现在活动已经结束了。

advisory如下:

The Week of Baidu Bugs - Day 01: 任意URL跳转漏洞

The Week of Baidu Bugs - Day 02: 多处CSRF漏洞

The Week of Baidu Bugs - Day 03: 百度空间XSIO漏洞

The Week of Baidu Bugs - Day 04: 百度空间多处DOM XSS漏洞(上)

The Week of Baidu Bugs - Day 04: 百度空间多处DOM XSS漏洞(下)

The Week of Baidu Bugs - Day 05: 百度空间多处XSS漏洞

The Week of Baidu Bugs - Day 06: 百度竞价排名多处XSS漏洞

The Week of Baidu Bugs - Day 07: 最后的献礼

The Week of Baidu Bugs - Day 07: 终章,谢幕

全部都是WEB漏洞,有兴趣的朋友可以看看。

发贴者 * Ph4nt0m Security Team * 时间: 上午5:31

标签: [Tips]

0 评论:

发表评论

较新的帖子 较早的帖子 主页
订阅: 帖子评论 (Atom)

Ph4nt0m

Ph4nt0m

公告

Ph4nt0m Forever!!

本blog使用firefox浏览效果最佳.

中国大陆用户访问请
修改hosts文件以突破GFW
(如果windows在C盘,则在
C:\windows\system32\drivers\etc\hosts)
添加:
72.14.219.190 pstgroup.blogspot.com

订阅Ph4nt0m邮件列表

电子邮件:
访问此论坛

Tags

  • [Advisory] (6)
  • [Exploit] (18)
  • [News] (18)
  • [Paper] (9)
  • [PSTZine 0x01] (7)
  • [PSTZine 0x02] (2)
  • [PSTZine] (9)
  • [Tips] (83)

搜索

    

Archive

  • ▼  2008 (43)
    • ►  八月 (1)
      • [News]This blog is dead
    • ▼  七月 (7)
      • [Tips]通过emule做DDOS是否可行?
      • [Tips]暴风影音2008Beta1 最新远程溢出 0day 分析
      • [Tips]The Week of Baidu Bugs
      • [Tips]PECompact 2.x的脱壳点滴
      • [Tips]DNS缓存中毒漏洞的一点推测
      • [Tips]企业内部AD脆弱密码审计
      • [Exploit]Microsoft Office Snapshot Viewer ActiveX ...
    • ►  六月 (8)
      • [Tips]学习WebZine [0x02]后乱谈
      • [Tips]浏览器cookie安全机制和csrf
      • [Tips]WAF(Web Application Firewall) and Code Revie...
      • [Tips]安全部门和运维部门
      • [News]Ph4nt0m Security Team WebZine 0x02
      • [Tips]无线网络安全之三
      • [Tips]利用php来嗅探劫持服务器数据
      • [Tips]MySQL Proxy(解决注入的另一思路)
    • ►  五月 (6)
      • [Tips]Dedecms getip()的漏洞利用
      • [Tips]一个弹窗口的流氓软件
      • [News]Debian灾难
      • [Tips]OpenID and SSO
      • [Tips]使用winpcap定制TCP包发送
      • [Advisory]迅雷DownAndPlay.dll模块远程溢出
    • ►  四月 (4)
      • [Tips]企业安全扯淡之网络分割
      • [Advisory]Foxmail fmrsslink.dll RSSLINKLib.Rss Add...
      • [Tips]企业安全扯淡之意识与策略
      • [Tips]企业安全扯淡之YY内网准入以及划分
    • ►  三月 (12)
      • [Tips]千千静听ttp_mod.dll解析med文件堆溢出的利用分析
      • [PSTZine 0x01][0x06][利用httponly提升应用程序安全性]
      • [PSTZine 0x01][0x05][Shellcode For Mac OSX x86 Tip...
      • [PSTZine 0x01][0x04][安全幻想曲2008]
      • [PSTZine 0x01][0x03][做一个优秀的木匠]
      • [PSTZine 0x01][0x02][An improvement on mixed case ...
      • [PSTZine 0x01][0x01][Introduction]
      • [PSTZine]Ph4nt0m Webzine 0x01 Out!
      • [Tips]MailEnable的IMAP服务UNSUBSCRIBE命令超长参数溢出
      • [Exploit] KingSoft UpdateOcx2.dll SetUninstallName...
      • [Tips]关于CVE-2008-1054 SurgeMail 38k4 Buffer Overfl...
      • [Tips]Comraider扫描指定目录获取COM组件bug修正
    • ►  二月 (1)
      • [Tips]webshell中上传asp文件调用服务器ActiveX控件溢出获取shell
    • ►  一月 (4)
      • [Tips]Linux平台socks5代理
      • [News]幻影新气象,2008新的祝福
      • [Tips]Bypass Preventing CSRF
      • [Tips]About XSS Worm
  • ►  2007 (100)
    • ►  十二月 (5)
      • [Tips]XSS Worm Defense
      • [Paper]MS07-065 Message Queuing Service RPC远程溢出分析
      • [Tips]Discuz!/phpwind flash标签的xss
      • [Tips]你到底遭受了多大的SYN Flood攻击?
      • [Paper]浅谈javascript函数劫持
    • ►  十一月 (10)
      • [Tips]我和expression的日与被日
      • [Tips]xss/csrf in penetration test
    • ►  十月 (3)
    • ►  九月 (16)
    • ►  八月 (9)
    • ►  七月 (6)
    • ►  六月 (10)
    • ►  五月 (41)

请问您更关注哪方面?

幻影成员blog

  • ayazero
  • cloie
  • czy
  • dummy
  • luoluo
  • noop
  • superhei
  • void
  • zzzevazzz
  • 云舒
  • 大风

Ph4nt0m相关

  • Ph4nt0m HomePage
  • Ph4nt0m MailBox
  • Ph4nt0m Mailing Lists
  • 幻影Exploit研究院

Ph4nt0m Google Group

正在加载...

Ph4nt0m Planet(International)

Bugtraq

正在加载...

Full Disclosure

正在加载...

Milw0rm

正在加载...

-= CVE =-

正在加载...

CVE Analyzed

正在加载...

XSSed syndication

正在加载...

关于我们

Ph4nt0m Security Team
一群年轻人,专注于网络安全技术,崇尚自由和共享的精神。
 
Powered By Blogger