# elasticpwn Script for ElasticSearch url path traversal vuln. CVE-2015-5531``` [crg@foghe...
ideacms(微信商城)sql注射漏洞
from:90sec首先注意变量keys 跟踪函数getForm可以看到 一些特殊的SQL字符符号都被正则过滤了 这里就好像PHP中的全局addslashes
WordPress <= v4.0 Denial of Service Exploit
[php] [/php]
Zabbix的前台SQL注射漏洞0day
在 /chart_bar.php 的163行代码 获取了一个来自GET,POST,COOKIE的值itemid。 $itemid = $item['itemid']; 最后这个参数...
Thinkox 最新版 SQL 注入
ThinkOX参数未过滤导致SQL注入漏洞。 /Application/Forum/Model/ForumLzlReplyModel.class.php
MetInfo 5.1.7任意文件包含漏洞可getshell
getshell可以参考前人的feedback/uploadfile_save.php可以上传图片文件。 http://www.0891display.cn//index...
MetInfo 5.3.3一处XSS
比较鸡肋的一处XSS漏洞细节:后台——用户——管理员——编辑——在“姓名一栏”里插入代码
Drupal 7.31 SQL注入漏洞(CVE-2014-3704)
最近频繁爆发各种0day,真是把大家累坏了。Drupal 7.31 SQL注入漏洞(CVE-2014-3704)就是其中一个,该漏洞利用测试方法“简单粗暴”,受到安全研究者们的青睐...
佑友mailgard webmail邮件系统sql注射和命令执行(需登录)
show_mail.php:找到一个用户登录:发送url:访问:sql注射地方: write_mail.php:跟进去getLinkmanByManid 看看:
正方教务管理系统最新版无条件注入&GetShell
最新几个版本正方教务系统的SQL注入漏洞,无需任何条件!真正的教务杀手,获取教师、部门用户密码,查看妹子信息不是梦! 正方教务系统提供了一系列的WebService接口,然而这些接...
RedStar 2.0/3.0 Desktop - Privilege Escalation
first,we talk about RedStar 2.0 Desktop - Privilege Escalation (World-writeable rc.sysinit...
Ubuntu 16.04 local root exploit - netfilter target_offset OOB
--------------------------------------------------- decr.c -----------------------------------------...
1156