2016-03-11: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-25: 厂商已经主动忽略漏洞,细节向公众公开
phpwind 5.0.1 Sql注射漏洞利用程序 's
来源:寒水芊芊's blog <?phpprint_r(" +-----------------------------------------------...
Web通信分析工具 's
作者:charlee在抓虾上看到一篇Web开发分析工具的文章(链接就免了),怎么远没有我用的东西好用呢? 还是介绍介绍我用的吧。由于平常开发只用FireFox,完成后再去调试IE,...
XCon 2009 会议日程 's
=========================================================== XCon2009会议日程 ——...
Apache服务器中限制针对某一目录的CGI解析 's
作者:Neeao[B.C.T] 在Linux服务器的web应用中,经常需要上传文件到服务器上。不管是php的也好,jsp的也好,如果web程序对于上传检查不严格,可导致黑客上传we...
某理财网站后台源代码泄露/泄露部分用户手机号码
2016-03-11: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-25: 厂商已经主动忽略漏洞,细节向公众公开
投票系统的作弊与防范 's
信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 文章作者:fhod文章首发邪恶八进制转载请注明原始来源
S60系统手机短信漏洞 's
作者:amxku公告 https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt http://www....
攻击木马–远程控制软件自身的漏洞你注意了吗 's
来源:sowhat blog 前两天的RSA conference上,有个叫Joel Eriksson的研究人员展示如何通过攻击木马(尤其是木马的控制端)来控制“黑客&...
reDuhGUI 's
作者:zwellreDuh最开始是由SensePost在BlackHat USA 2008会议上发表的一个议题中的一部分。它的出现是针对当前Web安全渗透测试经常会面临的一个问题,...
Today,test it and fuck aliyun
Juset Fuck it!
黑产还在用的腾讯某站xss漏洞一枚(可窃取cookie)
2016-03-11: 细节已通知厂商并且等待厂商处理中 2016-03-11: 厂商已经确认,细节仅向厂商公开 2016-03-21: 细节向核心白帽子及相关领域专家公开 201...
26986