鬼仔注:后续 http://huaidan.org/archives/1567.html作者:灵儿 来源:cncert最近公司和好朋友的网站纷纷被IFRAME了,有的挂上了鸽子,有...
张钰公开性爱录像带 's
“张钰公开性爱录像带”、“张钰的两部真人性爱录像”这之类的标题最近在各大站出现的频率很高。。 还不知道这个事? 那去google下看看吧,链接: 张钰 ,去看看就应该知道怎么回事了...
IIS日志清理专题,CMD版,VBS版,JS版,WSH版 's
来源:柳永法(yongfa365)’Blog专题名称:IIS日志清理专题,CMD版,VBS版,JS版,WSH版
驴妈妈旅游网主站SQL注入(绕过过滤出数据)
2016-04-07: 细节已通知厂商并且等待厂商处理中 2016-04-08: 厂商已经确认,细节仅向厂商公开 2016-04-18: 细节向核心白帽子及相关领域专家公开 201...
山东京博一卡通综合管理平台SQL注入
2016-03-01: 细节已通知厂商并且等待厂商处理中 2016-03-01: 厂商已经确认,细节仅向厂商公开 2016-03-11: 细节向核心白帽子及相关领域专家公开 201...
中国南方航空股份有限公司某内部APP设计缺陷涉及大量敏感信息
2016-04-20: 细节已通知厂商并且等待厂商处理中 2016-04-25: 厂商已经确认,细节仅向厂商公开 2016-05-05: 细节向核心白帽子及相关领域专家公开 201...
JavaScript 真的很不安全 's
来源:梦之光芒AJAX让javascript再次大行其道,但JavaScript 真的很不安全。基于JavaScript的浏览器攻击层出不穷, news.com.com上报道的新的...
[实验文]测试SQL防注入脚本 's
Writer: demonalex[at]dark2s[dot]org近日有些客户向我咨询关于如何防御SQL注入的问题。 案例A:修改代码嘛?太‘硬’,需要一定的技术功底… 案例B...
ASPWebPack1.2 's
鬼仔注:代码我放这里了。来源:陆羽’s Blog以前网上找到一个打包网站的程序ASPWebPack。 原创作者:Cool-Co [YuLv] 联系方法:QQ:12400...
广州市净水有限公司在线编辑器存在若口令,已经getshell
2016-04-07: 积极联系厂商并且等待厂商认领中,细节不对外公开 2016-05-22: 厂商已经主动忽略漏洞,细节向公众公开
运营商安全之中国移动某系统getshell可进内网
2016-03-01: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
某第三方系统命令执行导致广东申通大量订单泄露
2016-04-20: 细节已通知厂商并且等待厂商处理中 2016-04-20: 厂商已经确认,细节仅向厂商公开 2016-04-30: 细节向核心白帽子及相关领域专家公开 201...
26033