作者:叉叉兵这次继续爆hzhost6.5虚拟主机管理系统的SQL注入漏洞。 只讲两个要点。 第一,如何拿网站管理员权限。 第二,如何备份木马。 这次不是简单的注射点,而是经过安全函...
Microsoft Works 7 WkImgSrv.dll ActiveX Remote BOF Exploit 's
<!– The problem is in wkimgsrv.dll module shipped with many MS Offiice Suite (tes...
POS机安全之乐刷一处爆破/SQL注入(约170W数据包含身份证/银行卡/商家微信接口)
2016-03-12: 细节已通知厂商并且等待厂商处理中 2016-03-16: 厂商已经确认,细节仅向厂商公开 2016-03-26: 细节向核心白帽子及相关领域专家公开 201...
Discuz! Plugin Crazy Star < = 2.0 Sql injection Vulnerability 's
========================[Author]============================[+] Founded : ZhaoHuAn [+] Con...
IIS_AD IIS扩展源代码 's
来源:安全警戒线论坛用于向网页中插入代码,支持iframe以及script 标签。原本这程序是别人定做的,因为交易方式的分歧,闹的不惶而散。 看到群里有人不知道在那弄到的,当成宝贝...
猥琐流之php反弹 's
作者:[email protected] 遇到一个BT的网站,上传php文件成功之后,每访问一次,文件名就会随机改变一次,并且你访问当前文件如果点其他操作项,文件仍然会改...
Adobe Photoshop CS2 / CS3 Unspecified .BMP File Buffer Overflow 's
鬼仔注:跟 上个 一样,CS3 下测试成功,但是 CS2 下没有测试,我以前一直用的 CS 绿色版,懒得再去下个 CS2 测试了。
中关村某站一处SQL注入(绕过逗号过滤/含965个表)
2016-03-12: 细节已通知厂商并且等待厂商处理中 2016-03-16: 厂商已经确认,细节仅向厂商公开 2016-03-26: 细节向核心白帽子及相关领域专家公开 201...
dedecms v5.1 WriteBookText() code injection vul 's
来源:Ph4nt0m Google Group by [email protected] QQ:378367942 /include/inc_bookfunctions....
幻境网盾3.6 发布 's
作者:cnqing这个周末如果不能发布,估计又要等到猴年马月了,多谢各位网友测试。
Yupoo 的 XSS 漏洞攻击实录 's
作者:手气不错声明:此漏洞已经提交到 Yupoo 官方。因此漏洞造成的任何后果,本人不承担任何责任。
vivo官方设计缺陷任意用户密码密码重置
2016-03-12: 细节已通知厂商并且等待厂商处理中 2016-03-17: 厂商已经确认,细节仅向厂商公开 2016-03-27: 细节向核心白帽子及相关领域专家公开 201...
27024