2016-04-22: 细节已通知厂商并且等待厂商处理中 2016-04-22: 厂商已经确认,细节仅向厂商公开 2016-04-28: 厂商已经修复漏洞并主动公开,细节向公众公开
SQL注入高级技巧nowthk篇 's
作者:nowthk 我的目的主要是取得网站的目录,当然了,网站和mssql数据库在一台服务器上,权限DB_owner。
证券安全之南京证券某系统命令执行(影响多个站点/多个数据库ftp账号泄露)
2016-04-10: 细节已通知厂商并且等待厂商处理中 2016-04-11: 厂商已经确认,细节仅向厂商公开 2016-04-21: 细节向核心白帽子及相关领域专家公开 201...
吉林市卫生行政信息平台某漏洞影响数百万用户档案信息(姓名/身份证/住址/手机号/血型/学历/疾病史/婚姻状况)
2016-03-03: 细节已通知厂商并且等待厂商处理中 2016-03-07: 厂商已经确认,细节仅向厂商公开 2016-03-17: 细节向核心白帽子及相关领域专家公开 201...
手机刷机成功,happy~ 's
暑假买的MOTO ROKR E2,移动定制的。。超不爽。一直在犹豫着是否刷机。 今天无聊,就下了个包刷了下,过程很顺利,一次刷成功~happy~ 刷过之后用着就是爽啊~ :lol:
JSky beta版本发布(针对所有互联网用户) 's
非常高兴的宣布JSky这一完全免费的Web应用漏洞扫描软件终于进入beta版本了。此时对所有互联网的朋友开放使用。下载请到http://www.nosec.org/web/jsky
wifi安全之微商无线SQL注入涉及56w用户信息(可控制360台商家设备/包括网咖等)
2016-04-22: 细节已通知厂商并且等待厂商处理中 2016-04-22: 厂商已经确认,细节仅向厂商公开 2016-05-02: 细节向核心白帽子及相关领域专家公开 201...
啊D编码工具 V1.0 's
这是一个转码的小工具,方便大家进行各类编码的转换! 按编码按右边的小箭头,可以进行编码择选~~~
绿狗网漏洞打包(源代码泄露/敏感信息/越权XSS/订单/管理用户信息等)
2016-04-10: 细节已通知厂商并且等待厂商处理中 2016-04-12: 厂商已经确认,细节仅向厂商公开 2016-04-22: 细节向核心白帽子及相关领域专家公开 201...
深山红叶真正的查杀防一体的自动播放病毒免疫工具 's
来源:CCF早在本人制作“深山红叶PE工具箱”光盘的时候,就在好几个版本中添加了自制的免疫利用自动播放功能激活的病毒的工具,但那都非常原始。近来与 Phexon 兄弟讨论这个问题时...
华为某处轻微信息泄露(涉及部分聊天记录)
2016-03-03: 细节已通知厂商并且等待厂商处理中 2016-03-07: 厂商已经确认,细节仅向厂商公开 2016-03-17: 细节向核心白帽子及相关领域专家公开 201...
linux下留本地后门的两个方法 's
鬼仔注:刚找xiaoyu要了文中所说的test文件,另外xiaoyu也发了我一个视频,一块放上来,下载地址:test、fstab后门视频.rar。test备份地址。
27640