由于Discuz!的/include/cache.func.php缺少访问限制导致版本及补丁消息的泄露. author: 80vul-A team:http://www.80vul...
神器而已之2345网址导航SQL注入影响大量数据
2016-04-14: 细节已通知厂商并且等待厂商处理中 2016-04-15: 厂商已经确认,细节仅向厂商公开 2016-04-25: 细节向核心白帽子及相关领域专家公开 201...
server limit dos 's
作者:刺墨西哥同学周末很郁闷的在宾馆上网,发现youtube被ban了,于是写个了tool解决这个问题。顺带想到了一种利用 google 统计的漏洞,写在这里了
天安人寿某站JAVA反序列化漏洞(可内网)
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-28: 厂商已经确认,细节仅向厂商公开 2016-05-08: 细节向核心白帽子及相关领域专家公开 201...
SSDT Hook的妙用-对抗ring0 inline hook 's
标 题: 【转载】SSDT Hook的妙用-对抗ring0 inline hook 作 者: 堕落天才 时 间: 2007-03-10,15:18 链 接: http://bbs....
一次对九元航空的渗透测试
2016-05-05: 细节已通知厂商并且等待厂商处理中 2016-05-05: 厂商已经确认,细节仅向厂商公开 2016-05-15: 细节向核心白帽子及相关领域专家公开 201...
美的某系统漏洞导致内网小漫游
2016-03-08: 细节已通知厂商并且等待厂商处理中 2016-03-08: 厂商已经确认,细节仅向厂商公开 2016-03-18: 细节向核心白帽子及相关领域专家公开 201...
document.write(“< xmp>“+w+”“) 's
鬼仔注:备份xmp.rar。来源:余弦函数JavaScript乱码解密采用这招,实在是非常的方便。比alert与dom节点解密(比如使用document.getElementByI...
某VPN上网行为管理路由Sql注入漏洞
2016-05-23: 细节已通知厂商并且等待厂商处理中 2016-05-28: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
Discuz! flash Csrf bug 's
# 鬼仔:原始链接处的Title写成crsf了,我改成了csrf,希望不算擅自修改作者的文章,如果是的话,希望作者能说下,我会改过来的。
新浪某接口的一处SQL注入
2016-05-08: 细节已通知厂商并且等待厂商处理中 2016-05-10: 厂商已经确认,细节仅向厂商公开 2016-05-20: 细节向核心白帽子及相关领域专家公开 201...
中国移动10086.cn某子站命令执行可威胁内网
2016-04-27: 细节已通知厂商并且等待厂商处理中 2016-04-29: 厂商已经确认,细节仅向厂商公开 2016-05-09: 细节向核心白帽子及相关领域专家公开 201...
26033