vFTP Deamon v1.31 – Buffer Overflow Vulnerability

Vermillion FTP Daemon 1.31 is a FTP Server product from arcanesoft.com which is a basic ftp server. VFTPD consistently receives rave reviews and its thousands of loyal users  around the world agree that it has an unbeatable combination of high efficiency and security, reliable and robust operation, and easy configuration. VFTPD is a low cost, low maintenance solution for public Internet file servers, remote access services, or as a replacement for EDI providers.

Weiterlesen »


Computerviren – Arten, Verfahren,Techniken & Geschichte

Da ich im letzten Jahr immer wieder an einem Beitrag über Computerviren geschrieben habe, wird das GESEC Team heute ein Security-Paper zum Thema “Computer-Viren” veröffentlichen. Im ersten Teil, des Papers wird das Grundwissen über Computerviren erläutert. Grundwissen ist für jede Person im Bereich, der IT-Sicherheit wichtig & man lernt immer dazu.  In diesem Paper werden [...]

weiterlesen »


PHP -& MySQL5 Semi-Auto Injection Editor v1.1

经常碰到这样的注入环境,但有的时候网上给的工具并不能完全应付所有的环境。比如有的会有过滤啊啥的,为了方便我特意写了这个工具。基本上可以应付所有的 php+mysql5的注入环境,因为自己可以直接修改注入语句,所以只要手工能绕过的过滤,该工具都可以。而且我添加了最新使用 group_concat获取数据的方式,可以大大降低注入时提交的语句量和获取数据的时间。先看看界面吧:

weiterlesen »


Pandora FMS Monitoring v3.x – Multiple Vulnerabilities

Pandora FMS ist ein Monitoring-System das mit Hilfe einer Applikation gewartet & bearbeitet werden kann. In dem Monitoring-System gibt es verschiedene Benutzerrollen die auch alle unterschiedliche Privilegien besitzen. Pandora FMS ist allein schon deshalb interessant für Penetrationstests, weil es einen größeren Umfang hat der klar strukturiert ist. Außerdem muss eine Applikation zum überwachen eines Systems [...]

weiterlesen »


Global-Evolution