作者:linx1.加入自动嗅探选项。可以自动嗅探ftp的密码、来自http post的数据包、来自smtp的数据包。 2.修改后的WebSniff 1.0就像一个程序。每次登陆都可...
preg_match(_all)的变量初始化问题 's
author: 80vul-B team:http://www.80vul.com date:2009-04-27一 描叙php手册里: ———...
中国移动通信集团新疆集团通讯录某处文件包含导致命令执行Getshell
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-29: 厂商已经确认,细节仅向厂商公开 2016-05-09: 细节向核心白帽子及相关领域专家公开 201...
华阳集团之通用TSP车联网系统存在漏洞
2016-03-08: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-22: 厂商已经主动忽略漏洞,细节向公众公开
人人网某漏洞导致直接Getshell影响主干网络直入内网
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-06: 厂商已经确认,细节仅向厂商公开 2016-05-16: 细节向核心白帽子及相关领域专家公开 201...
Sun Solaris 's
//update: kcope/year2008 This is a bug discovered in 1994 still lurking in the SunOS 5.10 ...
趣网某漏洞Getshell导致所有站点/数据库沦陷(涉及435W+用户数据/68W+交易订单)
2016-05-27: 细节已通知厂商并且等待厂商处理中 2016-05-27: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-06-04: 厂商已经主动忽略漏洞,细节向公众...
神奇的代码 's
鬼仔注:以前发过一篇:奇炫的JavaScript代码 ,可以使网页上的图片都绕成圈旋转。 现在又出现一个可以任意编辑网页的javascript代码,这篇文章中同样也介绍了让网页上的...
龙游世界某服务配置不当导致Getshell(涉及27万会员信息)
2016-04-14: 细节已通知厂商并且等待厂商处理中 2016-04-14: 厂商已经确认,细节仅向厂商公开 2016-04-24: 细节向核心白帽子及相关领域专家公开 201...
Anehta — 打造一个Browser Sniffer 's
作者:刺0.5.6 中加入了对BrowserSniffer的支持。一般简单的判断客户端浏览器类型的方法,都是读取客户端的userAgent ,
百度服务弱口令致内网/root权限(二)
2016-05-08: 细节已通知厂商并且等待厂商处理中 2016-05-09: 厂商已经确认,细节仅向厂商公开 2016-05-19: 细节向核心白帽子及相关领域专家公开 201...
intval()使用不当导致安全漏洞的分析 's
author: xy7#80sec.com from:http://www.80vul.com/pch/一 描叙intval函数有个特性:”直到遇上数字或正负符号才开始...
25202