福昕PDF阅读器(Foxit reader)是一个小巧的PDF文档阅读器,完全免费。有了它,你无须为仅仅阅读PDF文档而下载和安装庞大的Adobe Reader,而且启动快速,对中文支持非常好。福昕P...
绕过文件上传验证
好久没有分享东西给大家了,今天整理文档发现两篇文件上传方面的文档,分享给大家。文件名:《Upload Attack Framework》and 《Bypass Upload Validation Fr...
IBM Rational AppScan 8.8 简体中文破解版下载
IBM AppScan该产品是一个领先的 Web 应用安全测试工具,曾以 Watchfire AppScan 的名称享誉业界。Rational AppScan 可自动化 Web 应用的安全漏洞评估工作...
多接口MD5查询工具
近期收集到的2款破解MD5密码的神器,都集成了多接口,一款国内的,一款国外的,从试用的结果来看,国内大牛秒杀国外大牛,我天朝威武,b0y大牛无敌,我等小菜膜拜。 b0y开发的神器介绍 1、基于易语方开...
LBS 2.0.313 重要安全更新 [2007-07-03] 's
鬼仔注:关于这个漏洞的信息看 这里 。来源:SiC感谢剑心提醒此漏洞. http://www.loveshell.net/blog/blogview.asp?logID=224 (...
LBS blog又一注射漏洞含漏洞解析和exp 's
鬼仔注:最近剑心貌似在读LBS的代码,已经挖出几个了。但是好像还不足以刺激SiC发新版。这个洞的补丁看 这里 。
Penetration Testing 渗透测试 (11%) 's
来源:NOSEC目录 零、前言 一、简介 二、制定实施方案 三、具体操作过程 四、生成报告 参考资料
bbsxp 2007[以前版本不知道]一个有意思的漏洞 's
来源:Loveshellcpmpact.asp <%option explicitConst JET_3X = 4 if ""&Request("...
bbsxp 2007斑竹权限注射 's
来源:Loveshellmoderation.asp中的这些代码 if Request.ServerVariables("Request_method") = ...
bbsxp 2007 注射漏洞 's
鬼仔注:文章末尾所说的“去看sb同学的文章吧,能拿shell的”貌似 这篇文章 。
BBSXP7 mssql版,从注入到拿WEBSHELL 's
鬼仔注:这个BBSXP的log注入在一月份发过,在 这里 ,不过当时那篇文章说的只是注入,但是没有写拿shell的方法,这篇的分析比较详细,拿shell的方法也不错。记录下。
LBS 2.0.312 重要安全更新 [2007-06-29] 's
鬼仔注:昨天发过 LBS blog sql注射漏洞[All version] 之后,我到遨游论坛PM了下SiC,告诉他这个问题,现在SiC发出来补丁了。
1156