鬼仔注:对3389的SHIFT后门自动扫描的补充作者:cloie在进行SHIFT后门扫描时,如果对方3389未开启,MSTSC超时后会提示“中断远程桌面连接”,这时需要点击确定才能...
甘肃卫生厅多个系统漏洞可GetShell可内网(涉及全省千万级用户医疗信息/姓名/住址/病诊/企业信息/药品配送等信息)
2016-03-05: 细节已通知厂商并且等待厂商处理中 2016-03-09: 厂商已经确认,细节仅向厂商公开 2016-03-19: 细节向核心白帽子及相关领域专家公开 201...
胖胖生活O2O电商后台存在弱口令影响海量资金体现记录等敏感信息
2016-04-12: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-27: 厂商已经主动忽略漏洞,细节向公众公开
html操作本地数据库 's
来源:vbs小铺 <script language="javascript"> //用 JavaScript 写服务器端连接数据库的代码示例 v...
APP安全之小马达达某后台泄露大量用户信息(手机号码/车牌/驾驶证照片等信息)
2016-04-25: 细节已通知厂商并且等待厂商处理中 2016-04-26: 厂商已经确认,细节仅向厂商公开 2016-05-06: 细节向核心白帽子及相关领域专家公开 201...
真心话接力 's
kevin 在我这里留言玩这个游戏,接下来了。已经是第二次玩这样的游戏了,上次是怪癖火炬接力 ,规则都差不多。
文轩网某管理系统SQL注入(垃圾袋引发的血案/大量数据/多处管理员帐号/内部信息/上千名管理员/内部资料/敏感信息)
2016-05-03: 细节已通知厂商并且等待厂商处理中 2016-05-03: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-05-09: 厂商已经主动忽略漏洞,细节向公众...
3389的SHIFT后门自动扫描 's
来源:cloie首先3389的SHIFT后门极少 其次大部分SHIFT后门都加密所以手工一个一个尝试是挺傻的,写成自动扫描的话,还能让人忍受 下载ftp://ftp.microso...
新浪微博某处SQL注入漏洞
2016-03-05: 细节已通知厂商并且等待厂商处理中 2016-03-07: 厂商已经确认,细节仅向厂商公开 2016-03-17: 细节向核心白帽子及相关领域专家公开 201...
来投网密码规则过弱导致少量用户信息泄露
2016-04-12: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-27: 厂商已经主动忽略漏洞,细节向公众公开
Microsoft Office .WPS Exploit (MS08-011)mika修改加强版 's
文章作者:mika 信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 前两天就看到这个exp了,漏洞本身俺就不多说了,非常简单的栈溢出,exp都给了用od或者...
同花顺某站注入(涉及139库)
2016-04-25: 细节已通知厂商并且等待厂商处理中 2016-04-25: 厂商已经确认,细节仅向厂商公开 2016-05-05: 细节向核心白帽子及相关领域专家公开 201...
26156