# Trace: 新版本的WordPress和phpbb已经弃用md5,采用phpass加密了(还有其他一些开源WEB程序)。原来DarkC0de上发布了一个phpass.py,是...
同程旅游网主站的一处SQL注入
2016-04-13: 细节已通知厂商并且等待厂商处理中 2016-04-14: 厂商已经确认,细节仅向厂商公开 2016-04-24: 细节向核心白帽子及相关领域专家公开 201...
Python Fuzz Testing Tools 's
来源:kijs's blog[1]Python Testing Tools Taxonomy http://pycheesecake.org/wiki/PythonTest...
中国电信某站漏洞可Getshell(涉及南京市老年人信息/可管理老年证/数据库信息高达数十GB文件涉及居民个人信息)
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-09: 厂商已经确认,细节仅向厂商公开 2016-05-19: 细节向核心白帽子及相关领域专家公开 201...
中国移动某业务支撑系统管理后台弱口令+SQL注入(可直接充话费)
2016-03-07: 细节已通知厂商并且等待厂商处理中 2016-03-11: 厂商已经确认,细节仅向厂商公开 2016-03-21: 细节向核心白帽子及相关领域专家公开 201...
Anehta — hook任意javascript函数 's
作者:刺其实,JS中最简单的hook是直接重载目标函数。在之前提到的“JSON Hijacking ”中就是使用的这种方法。
网易某站s2-032命令执行可shell
2016-04-26: 细节已通知厂商并且等待厂商处理中 2016-04-29: 厂商已经确认,细节仅向厂商公开 2016-05-09: 细节向核心白帽子及相关领域专家公开 201...
几个用过的经典入侵技巧整理 's
作者:伤心的鱼 来源:IXPUB技术社区前言: 本来这篇文章是年前跟非安全的约稿. 但是不知道什么原因没有发.正好今天整理的时候就找到了.就发到这吧 也赚点积分 嘿嘿
web应用程序中的rootkit 's
Author: jianxin [80sec] EMail: jianxin#80sec.com Site: http://www.80sec.com Date: 2009-3-2...
某市国税系统中间件弱口令可导致getshell
2016-04-13: 细节已通知厂商并且等待厂商处理中 2016-04-15: 厂商已经确认,细节仅向厂商公开 2016-04-25: 细节向核心白帽子及相关领域专家公开 201...
[置顶]TAS(地御)网站第三方身份认证系统/服务 's
有意者请联系h4k_b4n:[email protected]来源:h4k_b4n's Blog TAS(地御)网站第三方身份认证系统/服务,是我们Bug.Ce...
每个 IT 组织都必须具备的 4 项安全技术 's
# 鬼仔:本来想转载过来原文,但是后来看到下面的版权信息“不得对全文或部分内容进行复制 ”,所以就给个链接了。
26643