# Exploit Title: nginx v1.3.9-1.4.0 DOS POC (CVE-2013-2070) # Google Dork: CVE-2013-2070 # Date: 16....
利用pcntl_exec突破disable_functions
在做渗透的时候被disable_functions 卡住不能执行命令 是家常便饭,今天在一国外虚拟主机上又被卡了,但我在执行phpinfo();的时候眼前闪过–enable-pcn...
最近干的事情
辞工回来了。·········还真不习惯。回来老家 天气特冷咯 相同年纪的人都去工作咯。还真没人陪我玩 果断无聊咯今天只有六度 特冷 。不敢出门 不想出门。...
Kloxo 6.1.6 - Local Privilege Escalation
LXLABS=`cat /etc/passwd | grep lxlabs | cut -d: -f3` export MUID=$LXLABS export GID=$LXLABS export T...
织梦注入exp 3月份
plus/recommend.php?aid=1&_FILES[type][name]&_FILES[type][size]&_FILES[type][type]&_F...
2.0 任意文件删除漏洞
微博求关注啊 http://1.t.qq.com/x0h4ck3r
Linux PERF_EVENTS Local Root Exploit
/* * linux 2.6.37-3.x.x x86_64, ~100 LOC * gcc-4.6 -O2 semtex.c && ./a.out * 2010 sd@fuckshe...
当 sql injection 遇上 xss
xss利用的一个小tips 各种大牛勿喷哈转http://yaseng.me/when-sql-injection-met-xss....
博客增加原作者功能了
博客增加原作者功能了 以前何核老大 说俺的博客不...
kuwebs代码审计报告各种鸡肋漏洞打包与修复
转seay博客 代码审计:kuwebs代码审计报告漏洞打包与修复先来个介绍:酷纬企业网站管理系统是酷纬信息( www.kuwebs.com)开发的为企业网站提供一揽子解决...
test
testtesttesttest
ECShop全版本注入0day
原作者:y35u 感谢欠杀的黑盒 把任意商品加入购物车在填写配送地址那一页,有地区选择
24924