漏洞时代 Vicworl 设计缺陷,重置任意用户密码 这个算得上是设计的缺陷吧,但是理由比较蛋疼在文件fapassword.php里面看到取回密码的过程如下 01月01日 401 views 发表评论 阅读全文
漏洞时代 校无忧系统 漏洞 ##################################################################### by Roker 以 校无忧学校网站系统... 01月01日 316 views 发表评论 阅读全文
漏洞时代 网钛文章管理系统(OTCMS)2.84 SQL注射漏洞 网钛文章管理系统(OTCMS)2.84 的 rss.asp 存在注入漏洞。可获取管理员及密码。因密码经过两次CMD5加密,危害较小。 01月01日 241 views 发表评论 阅读全文
漏洞时代 雨楠旅游网服务管理系统 v2013.6.11 最新漏洞0day 漏洞-1漏洞类型:存储型xss代码文件:LstBook.Asp详细代码: [php] -----------------------------------------------... 01月01日 250 views 发表评论 阅读全文
漏洞时代 最土团购注入一枚可直接提升自己为管理 & 无限刷钱 在order/chinabank/notify.php中[php][/php]key是空的 不用管他。 只是一点点的验证。 MD5相等可好, 然后把v_oid用来切割。 01月01日 199 views 发表评论 阅读全文
moonsec_com 74CMS Sql 注入漏洞一枚1 漏洞 作者: ′ 雨。 在user/user_pms.php中 elseif($act=="add_save") { $setsqlarr['msgtype']=2; $setsq... 11月21日 213 views 发表评论 阅读全文
moonsec_com ECShop V2.7.3 GBK release1106注入0day C0deplay Team j8g 看代码 /* 修改个人资料的处理 */ elseif ($action == 'act_... 11月21日 270 views 发表评论 阅读全文
颓废's Blog appcms 主页注入漏洞 index.php if (trim($_GET['q']) != '' && !isset($_GET['tpl'])) { $str = '';... 05月19日 329 views 发表评论 阅读全文