百度音乐盒今日上线了,只要在百度MP3中点击“试听”之后就进入到音乐盒界面,左边的播放列表界面可以展开或闭合: 可以看到URL里面是属于百度音乐掌门人的,或许会跟百度音乐掌门人、百...
WordPress 2.6.1 (SQL Column Truncation) Admin Takeover Exploit 's
#!/usr/bin/php <?php # —————————&...
中通服某系统用户体制不严导致Getshell(内网渗透成功拿下IDC业务主机)
2016-04-09: 细节已通知厂商并且等待厂商处理中 2016-04-13: 厂商已经确认,细节仅向厂商公开 2016-04-23: 细节向核心白帽子及相关领域专家公开 201...
易天富基金网/FTP弱口令/泄露多个分站/高达15GB网站备份泄露/
2016-03-03: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-17: 厂商已经主动忽略漏洞,细节向公众公开
弄虚拟机走火入魔的结果 XAsm v0.02 's
软件作者:hellfish 信息来源:邪恶八进制信息安全团队(www.eviloctal.com)研究虚拟机,结果做出个编译器,已经彻底的走火入魔了 我居然去更新, 更入魔了, 0...
圆通某内部论坛getshell(可泄漏员工密码)
2016-04-22: 细节已通知厂商并且等待厂商处理中 2016-04-22: 厂商已经确认,细节仅向厂商公开 2016-05-02: 细节向核心白帽子及相关领域专家公开 201...
国家卫生计生委某医疗信息系统存在漏洞可Getshell(泄露居民信息/身份证信息/家属信息/涉及全国大量孕妇)
2016-04-09: 细节已通知厂商并且等待厂商处理中 2016-04-13: 厂商已经确认,细节仅向厂商公开 2016-04-23: 细节向核心白帽子及相关领域专家公开 201...
双进程守护技术第二版 's
文章作者:Asm 信息来源:邪恶八进制信息安全团队(http://www.eviloctal.com/)进程守护技术?很简单,就是为了防止进程被结束掉,采用一些编程手段将进程保护起...
浙江大华英文官网Getshell涉及大量国外客户信息及其他站点
2016-03-03: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
同花顺某分站存在SQL注入漏洞
2016-04-22: 细节已通知厂商并且等待厂商处理中 2016-04-22: 厂商已经确认,细节仅向厂商公开 2016-05-02: 细节向核心白帽子及相关领域专家公开 201...
自己动手编写简单远程控制 's
文章作者:灰狐 首发地址:灰狐's Blog ( Www.HuiHu32.cN )最近大大小小的考试陆续来到,每个人都忙的无暇估计其他,当然也包括兄弟俺。一系列考试复习就够...
MS08-052的patch已经考虑了应用程序加载自己gdiplus.dll的问题 's
作者:axis今天是MS的Patch Tuesday,比较吸引眼球的就是MS08-052,MS08-055等TK教主老师首先在blog上分析了08-052的危险性,看上去确实很有潜...
27768