# 鬼仔:原始链接处的Title写成crsf了,我改成了csrf,希望不算擅自修改作者的文章,如果是的话,希望作者能说下,我会改过来的。
新浪某接口的一处SQL注入
2016-05-08: 细节已通知厂商并且等待厂商处理中 2016-05-10: 厂商已经确认,细节仅向厂商公开 2016-05-20: 细节向核心白帽子及相关领域专家公开 201...
中国移动10086.cn某子站命令执行可威胁内网
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-29: 厂商已经确认,细节仅向厂商公开 2016-05-09: 细节向核心白帽子及相关领域专家公开 201...
幻境网盾3.40 (skiller的替代品) 's
作者:cnqing3.40 停止下载,新版本为3.50 测试版 将近一年没有更新过Skiller了,名字也换了下 “幻境网盾”。此版本未打包winpcap抓包驱动,需要自己下载安装...
海客乐多处SQL注入800多个表可垮裤查询&两处越权
2016-04-14: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-29: 厂商已经主动忽略漏洞,细节向公众公开
中国银行缤纷生活可查询任意用户信用卡账单信息
2016-03-08: 细节已通知厂商并且等待厂商处理中 2016-03-08: 厂商已经确认,细节仅向厂商公开 2016-03-18: 细节向核心白帽子及相关领域专家公开 201...
V2视频会议系统默认配置导致的未授权访问/SQL注射/XXE/GETSHELL(二)
2016-05-23: 细节已通知厂商并且等待厂商处理中 2016-05-28: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
SYSTEM32 下的几乎所有文件的简单说明 's
作者:老毛桃 来源:无忧启动论坛aclui.dll …..Security Descriptor Editor,没有它,注册表编缉器会无法运行 ACTIVEDS.DLL...
优信二手车APPPOST注入2枚
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-06: 厂商已经确认,细节仅向厂商公开 2016-05-16: 细节向核心白帽子及相关领域专家公开 201...
Discuz! admincp.php xss bug 's
由于Discuz!的后台登陆文件$url_forward没有过滤导致一个严重的xss bug. author: 80vul-B team:http://www.80vul.com
< xmp>标签解密大法 's
来源:余弦函数在JavaScript网页的解密中。<xmp>标签居然也起到很重要的作用!因为这对<xmp></xmp>标签内的HTML元素将被渲...
一个监视终端登陆的批处理文件 's
作者:Netpatch 来源:WEB安全手册主要用于在登陆肉鸡终端的时候,放哨用的。一旦有人连接终端端口(默认端口3389),就发声报警,并对对方是否登陆进行监控。
25194