作者:ycosxhack 来源:余弦函数昨天将闪吧新社区的博客系统XSS了,它使用X-Space这个开源的PHP+MySQL程序,最新版的X-Space仍然存在严重的XSS漏洞。这...
Blind SQL Injection by Dichotomy Function 's
PHP二分法注射猜解来源:Web安全手册
安全焦点文档收集脚本源代码 's
来源:浮幽小栈一共弄了两种格式,四份文档,分别如下安全焦点精华文档(CHM格式,21MB,包括首页的焦点原创,安全文摘,和论坛的精华文章) http://bbs.nettf.net...
ActionScript的XSS黑客文化 's
作者:ycosxhack 来源:余弦函数XSS即Cross-Site Scripting跨站脚本,提到XSS,我们首先会想到作为web客户端逻辑控制的脚本语言JavaScript,...
PHP二分法注射猜解 's
来源:wolvez b.php 存在注射的。但是没有输出结果,只是判断是否存在。
Poison Ivy RAT Version 2.2.0 released! 2007-01-14 's
昨天想看看自己的 Poison Ivy 上还有机子没,却发现 Poison Ivy 提示升级,看了下,是 Version 2.2.0 。
关于社工FUZZ 's
作者:刺 来源:幻影maillist其实社工FUZZ也是可能的而且我想我的方法还是比较科学和可行的
Kaspersky Antivirus 6.0 Local Privilege Escalation Exploit 's
来源:milw0rm.com // kav 6.0 0day local priv escalation exploit//  ...
Hello ClearClick, Goodbye Clickjacking! 's
来源:hackademix.netFinally NoScript 1.8.2.1 is out, featuring the announced new anti-clickja...
Discuz! 5.0.0 爆物理路径 's
来源:zhuzhu's BLOG只要输入:&extra%5B%5D=page%3D1#pid1453 就会出错,并显示出网站物理地址!
webshell中上传asp文件调用服务器ActiveX控件溢出获取shell 's
Team: http://www.ph4nt0m.org Author: 云舒(http://www.icylife.net) Date: 2008-02-19 做windows系...
Clickjacking Details 's
来源:ha.ckers.orgToday is the day we can finally start talking about clickjacking. This is j...
1156