欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全博客漏洞时代第 31 页
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Mr.Wu
      • Asura笔记本
      • SecIN安全技术社区
      • 颓废's Blog
      • javasec_cn
      • moonsec_com
      • gh0st_cn
      • 漏洞时代
      • lcx
      • gv7.me

        NITC企业版SQL注入,可重置任意用户密码

         ip获取没有进行过滤,导致网站多处sql注入此处 用户登录的时候,记录用户登录IP操作,由于update用户数据,可以直接利用sql注入update任意用户的密码。
        没穿底裤 01月01日漏洞时代380 views评论http server
        阅读全文

        天生创想oa2.0前台用户sql注入2

        文件/duty/mod_duty.php 行38 [php] if ($number = getGP('number','G')) { //获取参数$wheresql .= " A...
        没穿底裤 01月01日漏洞时代304 views评论php sql
        阅读全文

        redis配置不当可导致服务器被控制

        服务器配置不当包括三个部分: 1.Redis服务使用ROOT账号启动 2.Redis服务无密码认证或者使用的是弱口令进行认证 3.服务器开放了SSH服务,而且允许使用密钥登录
        没穿底裤 01月01日漏洞时代352 views评论server 服务器
        阅读全文
        漏洞时代

        B2Bbuilder最新版SQL注入

        module/buy/detail.php存在如下代码:可以看到:于是我们在后台发布: 这里提交就写入了title 之后发现尼玛没有审核……不能够报价…… 然后随便找一个可以报价的...
        没穿底裤 01月01日383 views评论id php
        阅读全文
        漏洞时代

        phpmywind 5.0 后台GetShell漏洞

        admin/web_congif.php 的过滤代码如下。[php]//强制去掉 '//强制去掉最后一位 /$vartmp = str_replace("'",'',$row['v...
        没穿底裤 01月01日596 views评论php substr
        阅读全文

        清竹虚拟主机管理系统sql注入漏洞

        清竹虚拟主机管理系统sql注入漏洞 NCompany/Index.asp [php] loadfile_fromcache templatePath&"NCompany-Index...
        没穿底裤 01月01日漏洞时代341 views评论id sql
        阅读全文
        漏洞时代

        PHPB2B注入(绕过过滤)

        PHPB2B某处注入。绕过过滤。官方最新版本.https://github.com/ulinke/phpb2b/archive/master.zip
        没穿底裤 01月01日329 views评论data name
        阅读全文

        小朱订单管理系统的一个注入

        好久没搞站了,工作太忙,时间虽然有点,但始终没有什么原创出来,还好90SEC能经常上来逛逛,上回变成实习的,真是吓了一跳。 经常搞购物站的人应该有遇到这么个订单管理系统的,是个收费...
        没穿底裤 01月01日漏洞时代281 views评论php 管理系统
        阅读全文

        海洋CMS V6.28代码执行0day

        海洋CMS 版本 6.28 代码执行漏洞,很早之前挖的,网上已经被曝了,发出来当学习把 漏洞文件:seacms/search.php
        没穿底裤 01月01日漏洞时代564 views评论cms 代码执行
        阅读全文

        MDwiki <= v0.6.2 DomXSS Vulnerability

        (MDwiki 是一个完全使用 HTML5/Javascript 技术构建,完全运行在客户端的 Wiki/CMS 系统。无需专门的服务器软件,只需将 mdwiki.html 上传到...
        没穿底裤 01月01日漏洞时代468 views评论hash javascript
        阅读全文

        [+] Linux Kernel +3.8 0day PoC [+]

         
        没穿底裤 01月01日漏洞时代473 views评论cve linux
        阅读全文
        漏洞时代

        74cms SQL注入漏洞

        骑士PHP人才系统:74cms_v3.5.1_20141020.zip 之前出的 最新版本 漏洞文件:/wap/personal/wap_apply.php [php] elsei...
        没穿底裤 01月01日625 views评论php sql
        阅读全文
        57

        文章导航

        1 … 27 28 29 30 31 32 33 34 35 … 57

        最新文章

        • 趁乱上位,欧洲漏洞数据库上线 05/14 0 views
        • Linux之父认为机械键盘有助于减少输入错误 05/14 0 views
        • 使用 Python 转储凭证:自动化 LSASS 访问和凭证提取后利用 05/14 1 views
        • MSF(3)免杀混淆 05/14 3 views
        • 【成功复现】Elestio Memos服务器端请求伪造漏洞(CVE-2025-22952)【SSRF】 POC 05/14 2 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章143186
        • 分类48
        • 标签153793
        • 留言706
        • 链接0
        • 浏览21735812
        • 今日34
        • 本周162
        • 运行6496 天
        • 更新2025-5-14

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章143186 留言 706 访客21735812

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章143186
        • 分类48
        • 标签153793
        • 留言706
        • 链接0
        • 浏览21735812
        • 今日34
        • 本周162
        • 运行3333 天
        • 更新2025-5-14
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码