这里仅仅测试一下xss的点在哪里,至于漏洞利用,这个点和之前那个xss1是一样的也可以getshell。
Discuz某插件sql注射漏洞
Author:Saline Email:[email protected] 首发【漏洞时代】0day5.com文件source/plugin/aljhd/aljhd.inc.p...
Gbbs微论坛 v3.1.4注入漏洞
转自90sec 官方地址:http://www.softatm.com 漏洞证明:/css/ss.txt 程序下载:http://down.chinaz.com/soft/3348...
tipask问答系统2.0SQL时间盲注漏洞
Author:Kavia文件 /model/question.php [php] function ontag() {$tag = urldecode($this->get[...
siteserver最新版3.6.4 sql inject
1. http://0day5.com/siteserver/service/background_taskLog.aspx?Keyword=test%' and @@versio...
AnvSoft Any Video Converter 4.3.6 Stack Overflow Exploit
Turbomail邮件系统正文持久型XSS漏洞
邮件系统对邮件内容过滤不严格,导致存储型跨站。1、TurboMail邮件系统对邮件内容过滤不严格,导致存储型FLASH跨站,打开邮件即可触发漏洞,由于FLASH文件可以执行java...
骑士人才(74CMS)3.X通杀XSS
Author:毒药 这个XSS好像是从12年3.1开始就存在的吧,到现在的3.4还是没有修复。
逐浪CMS通用型SQL注入持续两枚
似乎逐浪开始想完全闭源了。已经准备阻止大家进行反编译了,暂时还不知道是用什么方法,以后如果研究出来的话再说吧。所以官方别再扯什么XXX源码包了,不开源不是丢人的事情,但是忽悠客户不...
LiveCart 1.4 Shell Upload
[php] #Title : LiveCart 1.4 Remote Code Execution#Author : DevilScreaM#Date : 10/23/2013#C...
74cms二次注入以及利用
漏洞文件:/Application/Common/Model/CompanyProfileModel.class.php首先从数据库中根据当前用户的uid查询出companynam...
cmseasy绕过补丁SQL注入一枚
在lib/plugins/pay/alipay.php中。上次提了这个文件的洞。看了看官网发的补丁。[php]
60