kesionCMS 8.0 后台拿 shell

90sec.org by   老鬼 好久没有发贴了,一直有点忙。 前段时间鬼哥,发了kesion 的任意下载漏洞,关于拿shell 一步代过。其实拿shell还是很简单的。方法多的是。刚刚一个兄弟要我...
阅读全文
lcx

重谈IP欺骗技术

By papaya 阅读这篇文章之前请先了解一TCP/IP的基本结构和工作原理,最好在复习一下ip spoof常见技术,这将有助于你更容易的理解本文。 还是先简单回顾一下吧, IP spoof即IP ...
阅读全文

网曝银行卡密码“漏洞”

“警惕!建行卡密码后两位连续是零,输前四位即可取钱!”昨日,网上一则这样的帖子引起不少网友关注。记者体验后发现,建行卡确实存在此情况。昨晚,建行在网站发布公告称,2005年系统升级后,统一将密码由4位...
阅读全文
lcx

一个40位的“md5”

在乌云zone看到了一个40位的“md5”,奇怪啊。 去搜索了一下,原来是这样的。 ------------------------ 假设我们的密码为admin,那么经过MD5加密得到密文为:7a57...
阅读全文