作者:xushaopei关于53KF:网上客服(WWW.53KF.COM)是国内领先的网站在线客服系统,由六度公司投资创办,致力于成就国内最大的网页对话工具提供商。已经有22万网站...
沸腾新闻系统 V1.1 Access版 Finish(SP2) 注入利用 's
来源:C.Rufus Security Team by cooldiyer+ News.asp?click=1&shu=20 1 as NewsID,username as...
代码逆向乱谈之导引 's
作者:xikug (xikug_at_163.com) 来源:安全焦点序早就想写点什么,自己都不知道一天在瞎忙什么,一直到最近才开始动手。。。我想通过这个乱谈系列跟大家分享一些心得...
ECShop_V2.6.2后台获取webshell 's
原创作者:oldjun 文章来源:http://www.oldjun.com/ 注:本文已经发表在《黑客防线》2009年05期
中国银行某站任意文件读取/敏感信息泄漏(业务)
2016-03-12: 细节已通知厂商并且等待厂商处理中 2016-03-13: 厂商已经确认,细节仅向厂商公开 2016-03-23: 细节向核心白帽子及相关领域专家公开 201...
刚发现评论系统出了问题 's
这几天一直没有看到大家发评论,结果刚才检查了下发现评论出了问题,赶紧修复了下,现在没问题了,大家可以继续板凳、沙发了,嘿嘿。
使用vbs下载文件 's
鬼仔注:一个新的方法,但是缺点是代码有点长了,echo的时候不方便。文中第一段代码可能会被杀毒软件误报,为了避免误会,传到了单独的txt中。
新型万能登陆密码 's
原创作者:oldjun 文章来源:http://www.oldjun.com/ 注:本文已经发表在《黑客手册》2009年05期
Stickam JAPAN某分站存在SQL注入涉及近22W用户详细信息含密码
2016-03-12: 细节已通知厂商并且等待厂商处理中 2016-03-14: 厂商已经确认,细节仅向厂商公开 2016-03-24: 细节向核心白帽子及相关领域专家公开 201...
BPE32 多态引擎剖析 's
autor: nEINEI e-mail: [email protected] date: 2008-11-10一 BPE32简介 二 技术细节分析 2.0 R...
解决Win服务器终端连接用户过多的方法 's
鬼仔注:XP sp3下,取消了/console参数,换成了/admin,mstsc.exe 6.0.6001/console 连接到服务器的控制台会话
rgboard 3.0.12 远程文件包含漏洞 's
鬼仔:昨天有事出去了下,家里宽带到期了,我竟然不知道,晚上回来之后才发现的,今天去交了费,所以更新没跟上。
27062