鬼仔注:刚从外面回来,看到cnqing在gtalk上给我的留言,只扔给一个链接。作者:cnqing
青芒果房管家某重要系统注入一枚(泄露大量数据/1053个表/百万数据/千万记录)
2016-04-26: 细节已通知厂商并且等待厂商处理中 2016-04-26: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-05-05: 厂商已经主动忽略漏洞,细节向公众...
Mysqlexec & Mssqlexec 's
比较老的东西了 以前连Mysql用的都是牛族的SuperMysql或者老兵的数据库管理助手 连Mssql则是Mssqlexec,或者SQL综合利用工具(这两个大家应该比较熟悉)
SAE 沙盒绕过(ImageMagick CVE20163714 应用实例)
2016-05-04: 细节已通知厂商并且等待厂商处理中 2016-05-08: 厂商已经确认,细节仅向厂商公开 2016-05-18: 细节向核心白帽子及相关领域专家公开 201...
中国电信某站运维不当导致getshell及某站后台沦陷可控制多台服务器
2016-04-12: 细节已通知厂商并且等待厂商处理中 2016-04-15: 厂商已经确认,细节仅向厂商公开 2016-04-25: 细节向核心白帽子及相关领域专家公开 201...
CSRF with Flash 's
Author: lake2 [80sec] EMail: lake2#80sec.com Site: http://www.80sec.com Date: 2008-10-04 F...
RAT结构演变史 's
转载保留版权 [email protected] http://www.famdiy.com/ 想了解更深层的RAT架构的不妨进来看看.高手飘过… 稍微详细的...
齐鲁银行某站命令执行
2016-04-26: 细节已通知厂商并且等待厂商处理中 2016-04-26: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-05-06: 厂商已经主动忽略漏洞,细节向公众...
某服务器存在命令执行漏洞/成功登录终端/(影响国家体育总局/廊坊车管所/唐山敏感局等多个单位系统)
2016-03-06: 细节已通知厂商并且等待厂商处理中 2016-03-10: 厂商已经确认,细节仅向厂商公开 2016-03-20: 细节向核心白帽子及相关领域专家公开 201...
pcshare070131 破解版 — Cracked BY XiaoGuang 's
信息来源:XG's Blogpcshare070131更新说明: 去掉了驱动 可自定义服务启动 在替换服务那里填写要替换的服务或者新服务的名称
穷游网某服务未授权访问(可远程SHELL)
2016-05-03: 细节已通知厂商并且等待厂商处理中 2016-05-03: 厂商已经确认,细节仅向厂商公开 2016-05-13: 细节向核心白帽子及相关领域专家公开 201...
广西某银行邮箱系统弱口令可登陆短信网关
2016-04-12: 细节已通知厂商并且等待厂商处理中 2016-04-15: 厂商已经确认,细节仅向厂商公开 2016-04-25: 细节向核心白帽子及相关领域专家公开 201...
27768