微信直接复制下面这串代码,发给对方就行 //checkcount 代码只对安卓系统有效
DeDecms(织梦CMS)最新版任意用户密码重置漏洞POC
https://xianzhi.aliyun.com/forum/topic/1926 https://www.0dayhack.com/post-768.html
EMLOG最新敏感信息泄漏漏洞
直接访问: 测试某博客如下图 需要登陆(至少是网站的会员/作者权限)
织梦最新前台任意用户密码修改
漏洞分析 dedecms/member/resetpassword.php //75行 else if($dopost == "safequestion") { $mi...
wqcms6.0批量getshell(python)
量检测wqcms6.0配合iis6.0解析漏洞getshell,根据网上的poc用burpsuit抓包,再用python重构了包,然后批量利用getshell,
phpmywindV5.3最新漏洞合集(前台sql注入及后台任意文件遍历)
1.首先查看核心的文件,在include/common.inc.php中了解到了一些东西.直接贴代码吧。
Meltdown与Spectre CPU特性漏洞测试(附POC)
2018年1月4日,Jann Horn等安全研究者披露了”Meltdown”(CVE-2017-5754)和”Spectre”(CVE-2017-5753& CVE-201...
致逝去的2017-访问博客的朋友的一封信
2017已经过去了,现在都2018了 其实在写这篇文章的时候在很早一样,因为太忙所有就没时间。
【CVE-2017-12615】Tomcat任意文件上传漏洞POC
conf/web.xml文件添加readonly参数,属性值为false #! -*- coding:utf-8 -*- import httplib import sys imp...
Weblogic漏洞【CVE-2017-10271】复现 附POC
附带文件上传&&命令执行(猥琐命令回显方法)POC 注意的是,在发送请求的时候,在请求头中必带Upgrade-Insecure-Requests: 1 以及Cont...
【CVE-2017-11882】漏洞POC 全版本通杀
这种利用触发器WebClient服务开始和从attacker-controlled WebDav执行远程文件服务��。这种方法可以方便的原因是一个限制执行命令的长度。然而WebDa...
【CVE-2017-15708】Apache Synapse远程命令执行漏洞分析
从官网上下载 Apache Synapse2.1的源码,IDE打开载入。在依赖包列表中,可以看到 Commons-collections3.1的身影。该包的存在使得 Apache ...
1156