2016-03-11: 细节已通知厂商并且等待厂商处理中 2016-03-11: 厂商已经确认,细节仅向厂商公开 2016-03-16: 厂商已经修复漏洞并主动公开,细节向公众公开
ASPXspy 2.0 's
作者:Bin1.开发环境VS2008 + C#,兼容FrameWork1.1/2.0,基本实现代码分离,CSS方便参考了phpspy。 2.密码为32位MD5加密(小写) 默认为 ...
用WinHEX远程查杀顽固病毒 's
文章作者:Helvin [E.S.T 顾问团] 信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 有个Win2003,跑的服务器不重要,打了补丁很久没重启,前...
Perl2Exe V8.80 + 注册机 's
鬼仔注:方便编译perl写的EXP。就像以前发过的可以将php的exp转换成exe的 Bambalam PHP EXE Compiler/Embedder 。
品尚汇某处漏洞导致越权操作任意用户帐号,遍历全部用户收货地址
2016-04-06: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-21: 厂商已经主动忽略漏洞,细节向公众公开
cha88.cn改版了 's
7j的cha88.cn知道的人应该不少,前两天他跟我说要改版了,提前预览了下,效果确实不错,但是不是我喜欢的风格,感觉有点花哨(个人意见,哈哈)。
贵州计生办某系统漏洞可GetShell全网漫游(涉及全省妇女节育信息/姓名/身份证/电话/住址/手术等信息)
2016-03-11: 细节已通知厂商并且等待厂商处理中 2016-03-15: 厂商已经确认,细节仅向厂商公开 2016-03-25: 细节向核心白帽子及相关领域专家公开 201...
Discuz! 7.0 及以下版本后台拿webshell(无需创始人) 's
作者:oldjun我很少关心之类的漏洞,已经很少拿站了,遇到DZ更加只是路过,也没去过多关心DZ的漏洞或者去研究代码;前不久论坛被人留下一个shell,害我检查半天,不过既然遇到了...
Bambalam PHP EXE Compiler/Embedder 's
从一位叫 like 的朋友那里得知这个小工具的,然后去 google 了一下,就有了这篇日志。
Linux 入侵踪迹隐藏攻略 's
文章作者:xi4oyu Linux 入侵踪迹隐藏攻略v0.1 免责声明: 本文仅用于教学目的,如果因为本文造成的攻击后果本人概不负责,转载请保留。 0.前言: 被警察叔叔请去喝茶时...
HZHOST域名虚拟主机管理系统sql注射漏洞+进一步利用 's
作者:叉叉兵这是一个域名主机实时管理系统。在百度搜索: title: (域名主机实时管理系统) ,会找到大量采用这种系统的网站!太术语了。就是在线开通ftp.sql.web的一个管...
凤凰网某站SQL注入
2016-04-06: 细节已通知厂商并且等待厂商处理中 2016-04-06: 厂商已经确认,细节仅向厂商公开 2016-04-16: 细节向核心白帽子及相关领域专家公开 201...
26986