漏洞时代 Cacti graph_view.php SQL注入漏洞 存在问题的文件/cacti/graph_view.php:这里我们跟下function grow_right_pane_tree函数,存在于/lib/html_tree.php :... 01月01日 459 views 发表评论 阅读全文
漏洞时代 phpcms v9前台getshell 看到到处都是这个漏洞的利用.加班完这个点看看触发点.主要的问题是 phpcms/modules/member/index.php 130行到140行 01月01日 321 views 发表评论 阅读全文
漏洞时代 WinRar 4.2文件后缀欺骗漏洞EXP 首先输入 需要运行的程序的名称,然后再输入需要显示的名称,然后再输入输出的文件名即可 [php] import zipfile import binascii print " Co... 01月01日 223 views 发表评论 阅读全文
moonsec_com shopex 4.8.5 api.php注入漏洞0day exp <form method='post' action='http://www.sysshell.com/api.php?act=search_dly_type&api_version=1... 11月21日 239 views 发表评论 阅读全文
颓废's Blog wqcms6.0构造上传getshell(仅限IIS6.0) 漏洞文件:admin_UploadDataHandler.ashx 自定义构造上传点 poc: <html> <body> <form action=... 05月19日 508 views 发表评论 阅读全文