2016-03-13: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-27: 厂商已经主动忽略漏洞,细节向公众公开
XML木马研究 's
文章来源:黑客防线VIP文章区这几天一直在学XML,忽然看到了xmlDoc中有一个.SAVE方法,我们就可以在没有FSO的机子上写ASP木马了。 FSO(FileSystemObj...
union select控制ewebeditor上传文件后缀 's
来源:忧伤的小K 作者:X.Z.cool目前网上流传太多ewebeidtor的修改版 lite版 216版的ewebeditor 存在一个注入漏洞 之后一个版也存在这样的问题 前段...
再论跨站脚本攻防之道 's
本文已发表于《黑客 防线》作者:Xylitol 译者:riusksk目录0x100 The Cross Frame Scripting | 0x110 理论阐述 | 0x111 ...
pangolin更新知会 's
作者:zwell 来源:NOSEC 之前一直在德国出差,针对许多朋友提出的非常好的一些意见都没有时间进行一下版本更新。回国后立马做了两件事情,一件事情就是更新了网站,另一件事情就是...
巨人网络某系统弱口令已shell可进一步探测内网
2016-03-13: 细节已通知厂商并且等待厂商处理中 2016-03-14: 厂商已经确认,细节仅向厂商公开 2016-03-24: 细节向核心白帽子及相关领域专家公开 201...
openrowset/opendatasource的其它技巧 's
来源:5up3rh3i'blog 前言: openrowset/opendatasource的应用大家应该很熟悉了,cadt[1]就是利用的openrowset,其实我们利...
php+mysql5半自动注入工具 's
作者:Mikawawa经常碰到这样的注入环境,但有的时候网上给的工具并不能完全应付所有的环境。比如有的会有过滤啊啥的,为了方便我特意写了这个工具。基本上可以应付所有的 php+my...
一种特殊的Iframe挂马的解决方法 's
# 鬼仔:这种挂马方式很早就有人提出来过,不过本文的重点在最后一段,很多时候还是直接修改配置文件方便点。
地震! 's
刚才突然感觉到头晕,然后我站起来,结果发现站都有点站不稳,然后我就想着到床上躺会,刚躺到那就听到我爸爸说可能是地震!然后紧接着就看到keso在twitter上说:
TCL协同平台配置不当导致getshell泄露千万级数据库信息
2016-03-13: 细节已通知厂商并且等待厂商处理中 2016-03-14: 厂商已经确认,细节仅向厂商公开 2016-03-24: 细节向核心白帽子及相关领域专家公开 201...
去哪儿旅游搜索引擎 's
先来看下Feedsky关于 “去哪儿”旅游搜索引擎 的原文介绍: 作为全球最大的中文旅游搜索引擎,“去哪儿”旅游搜索引擎/Qunar旅游搜索引擎”(Qunar.com)将“Thin...
27062