鬼仔:前几天发过p-proxy v1.0.cmd,现在作者更新了版本,添加了功能。 作者:vkill
某第三方物流管理云平台漏洞可Getshell(涉及服务器数GB文件涉及运单/发货/收货人地址/联系信息)
2016-04-24: 细节已通知厂商并且等待厂商处理中 2016-04-27: 厂商已经确认,细节仅向厂商公开 2016-05-07: 细节向核心白帽子及相关领域专家公开 201...
迅雷IOS APP存在SQL注入(共70库)
2016-04-11: 细节已通知厂商并且等待厂商处理中 2016-04-12: 厂商已经确认,细节仅向厂商公开 2016-04-22: 细节向核心白帽子及相关领域专家公开 201...
defeating google dork limit 's
update: 隐身会员:it can not work. Tr4c3:I have checkd , it can work well. 鬼仔:抱歉,我当时没测试。 鬼仔注:相信...
Serv-U 6.X 提权脚本 's
Author:落叶纷飞 来源:http://www.cnsst.org/ 使用方法:如果是6.4以下的保持默认即可,只要按你的需要修改执行的命令即可!如果为6.4请在“服务器端口”...
酷我音乐一处SQL注入(继续ROOT)
2016-03-04: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
Remote File Inclusion list [ with d0rkz ] 's
来源:x140yu1. allinurl:my_egallery site:.org /modules/My_eGallery/public/displayCategory.php...
全民竞赛网sql注入
2016-04-11: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-26: 厂商已经主动忽略漏洞,细节向公众公开
重庆福彩某处补丁不及时导致命令执行/涉及多个内网测试环境信息
2016-04-24: 细节已通知厂商并且等待厂商处理中 2016-04-27: 厂商已经确认,细节仅向厂商公开 2016-05-07: 细节向核心白帽子及相关领域专家公开 201...
xml写马 's
来源:WEB安全手册|Trace's Space<% set xmldoc = Server.CreateObject("Msxml2.DOMDocumen...
su提权通杀asp脚本 's
鬼仔注:备用地址。文章作者:xiaok[J.L.S.T] 信息来源:安全叶子技术小组[J.Leaves Security Team](http://00day.cn)
一秀场景应用存在反序列化漏洞已getshell
2016-03-04: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-18: 厂商已经主动忽略漏洞,细节向公众公开
27375