RainbowCrack 1.3 is released, with following new features:A proof of concept implementatio...
盛大游戏一处SQL注入(含多重绕过)
2016-03-13: 细节已通知厂商并且等待厂商处理中 2016-03-13: 厂商已经确认,细节仅向厂商公开 2016-03-23: 细节向核心白帽子及相关领域专家公开 201...
Office文档格式资料 's
来源:gyzy's Blog一个网页,两个PDF 下载地址: Office文档格式资料.rar
PHP security analysis 's
来源:Tr4c3’s blogThere are many tools out in market for security analysis of PHP codes. Some...
ShiftDoor V1.2 VC6 源代码 's
作者:陆羽挺多朋友喜欢我的shfit后门。现在也发现出现很多模仿我的思路的shift后门。但是文件都很大。 避免大家使用有后门的文件 特此提供源代码。 让大家方便自己修改编译。和学...
Ewebeditor2.8.0最终版删除任意文件漏洞 's
作者:oldjun这个漏洞可以很鸡肋,也可以很致命,关键看你怎么利用!此漏洞存在于Example/NewsSystem目录下的delete.asp文件中,这是ewebeditor的...
凤凰网一处SQL注入泄漏大量用户数据/部分后台管理员数据
2016-03-13: 细节已通知厂商并且等待厂商处理中 2016-03-13: 厂商已经确认,细节仅向厂商公开 2016-03-23: 细节向核心白帽子及相关领域专家公开 201...
谈下 PcShare2007 暗桩 's
鬼仔注:应作者要求,文中人名以XX代替作者:open上星期XX丢过来要去自检。就有了以上文章.(听说有三个人都放弃,偶也没有多大信心) 首先偶对这软件不熟。不过大概地分析一下后也略...
php源码审计工具–PHP Source Auditor 4 released 's
一个用perl写的php源码审计工具 注释by:Neeaofrom:http://iron.randombase.com/2008/05/13/php-source-auditor...
中易广告联盟系统(ZYADS) sql注入和本地包含漏洞 's
作者:q1ur3n在index/news.php 1-31行 可以看到$to_type没定义或者不等于index,webuser,webadver的话 那么$to_type_s是没...
Webtunnel 0.0.2 's
信息来源:TraceI’d like to announce the release of Webtunnel 0.0.2, available at http://s...
华图教育某服务配置弱口令可命令执行
2016-03-13: 细节已通知厂商并且等待厂商处理中 2016-03-14: 厂商已经确认,细节仅向厂商公开 2016-03-24: 细节向核心白帽子及相关领域专家公开 201...
27146