安全文章 靶场攻略-DC6 声明:请勿利用文中相关技术非法测试,如因此产生的一切不良后果与文章作者及本公众号无关!DC-6是一个易受攻击的实验环境,最终目的是让入侵者获得root权限,并读取flag。DC_6使用的操作系统为De... 10月24日 93 views 发表评论 阅读全文
漏洞时代 WordPress ShortCode Plugin – Local File Inclusion Vulnerability # # Title : WordPress ShortCode Plugin - Local File Inclusion Vulnerability # Severity : H... 01月01日 246 views 发表评论 阅读全文
漏洞时代 qibocmsV7整站系统任意文件下载导致无限制注入多处(可提升自己为管理 Demo演示) http://bbs.qibosoft.com/down2.php?v=v7#down下载地址 刚下载的。在inc/job/download.php中[php] 01月01日 227 views 发表评论 阅读全文
漏洞时代 Internet Download Manager 6.25 Build 14 – ‘Find file’ Unicode SEH Exploit #!/usr/bin/python # Exploit Title: Internet Download Manager 6.25 Build 14 - 'Find file' SEH Buffer ... 01月01日 250 views 发表评论 阅读全文
漏洞时代 74cms 两处二次注入 user/user_download_resume.php 331-356行这里有用到两个函数,write_memberslog和write_pmsnotice.而且都传进了参数 ... 01月01日 197 views 发表评论 阅读全文