鬼仔:可惜终端中调不出来。。 来源:cnBeta虽然国内的Windows XP都已经各显神通地运行得很稳定,但高手们仍然会遇到一些菜鸟安装了非VLK之类的版本后又忘了激活,如何在不...
和讯某站任意上传Getshell
2016-03-02: 细节已通知厂商并且等待厂商处理中 2016-03-02: 厂商已经确认,细节仅向厂商公开 2016-03-12: 细节向核心白帽子及相关领域专家公开 201...
搜狐焦点某站SQL注入
2016-04-09: 细节已通知厂商并且等待厂商处理中 2016-04-09: 厂商已经确认,细节仅向厂商公开 2016-04-19: 细节向核心白帽子及相关领域专家公开 201...
SHIFT后门功能版源码 's
鬼仔注:前段时间发过 SHIFT后门功能版 ,那个没办法修改密码。现在作者放出源码了。
域名商安全之西部数码主站SQL注入(可UNION)
2016-04-21: 细节已通知厂商并且等待厂商处理中 2016-04-22: 厂商已经确认,细节仅向厂商公开 2016-04-22: 厂商已经修复漏洞并主动公开,细节向公众公开
X-Forwarded-For通用型Exp 's
来源:4ngel 也可以下载:cmd.rar
突破IE安全限制获取iframe子框架内的本地cookie 's
作者:aullik5今天这篇主要是要讲以下这么几件事情: 1. iframe的限制 2. 突破iframe获取本地cookie的思路 3. 利用Cross Iframe Trick...
迅雷官方APP存在SQL注入(跨70库/艰难绕WAF)
2016-04-09: 细节已通知厂商并且等待厂商处理中 2016-04-11: 厂商已经确认,细节仅向厂商公开 2016-04-21: 细节向核心白帽子及相关领域专家公开 201...
神州运通漏洞(伪静态SQL注入/存储xss/撞库/越权删除订单/交易详情遍历)
2016-03-02: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-04-16: 厂商已经主动忽略漏洞,细节向公众公开
SHIFT后门功能版 's
鬼仔注:反正我是不会用,默认密码没办法修改作者:LiFediy 来源:LiFediy's blog
文集网某站存在SQL注入漏洞
2016-04-21: 细节已通知厂商并且等待厂商处理中 2016-04-21: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-04-26: 厂商已经主动忽略漏洞,细节向公众...
利用WMI打造完美“三无”后门-终焉 's
来源:菠萝的菠萝格Welcome!各位ScriptKid,欢迎来到脚本世界。今天给大家带来这个连载的最后一篇。
27768