secdrv local exp winxp cn sp2, win2k3 cn sp1 测试通过之前的版本只能xp下用,这个2k3也可以了,其实前段时间朋友给过我一个这个漏洞的1...
php注入十点基本步骤 's
来源:Neeao1.判断是否存在注入,加';and 1=1;and 1=2 2.判断版本 and ord(mid(version(),1,1))>51 /* 返回正常...
Discuz!论坛wap功能模块编码的注射漏洞 's
作者:冰封浪子由于发在blog上的漏洞资料给一位牛牛搞了.官方已出补丁.(由于 PHP 对 多字节字符集的支持存在问题,在各种编码相互转换过程中,有可能引发程序溢出和程序错误) 我...
方正证券互联网安全接入接口安全隐患可导致进入企业内网(附32枚VPN账号)
2016-04-07: 细节已通知厂商并且等待厂商处理中 2016-04-07: 厂商已经确认,细节仅向厂商公开 2016-04-17: 细节向核心白帽子及相关领域专家公开 201...
中海集装箱运输系统SQL注射(涉及500W订单详情/涉及大量运输企业产品信息以及订单/涉及24库/上千万信息泄露)
2016-03-01: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
同花顺某站一处奇葩注入(附验证脚本)
2016-04-20: 细节已通知厂商并且等待厂商处理中 2016-04-21: 厂商已经确认,细节仅向厂商公开 2016-05-01: 细节向核心白帽子及相关领域专家公开 201...
雷客图ASP站长安全助手1.5正式版 's
下载: 本地下载 Chinaz下载描述 雷客图ASP站长安全助手是一个基于ASP的帮助站长维护网站安全的程序。其功能包括ASP木马查找、被篡改文件查找、可疑文件搜索、数据库安全保护...
入侵中快速获得Web根目录的技巧 's
来源:黑客防线本文章针对以下环境,如果不符合以下的条件,就不适合用下面提到的方法来获得WEB根目录。
设计安全的文件上传功能 's
作者:axis这两天我们的老朋友PDP在BlackHat 08上做了一个关于GIFAR的演讲。和往常一样,PDP的东西基本上都很猥琐 ,这个也是。主题是关于是如何把GIF或者 JP...
中国邮政商场任意订单可遍历
2016-04-07: 细节已通知厂商并且等待厂商处理中 2016-04-08: 厂商已经确认,细节仅向厂商公开 2016-04-18: 细节向核心白帽子及相关领域专家公开 201...
中国移动某系统泄露大量业务工单(影响用户个人信息、宽带等业务信息)及用户session信息可指定登录
2016-03-01: 细节已通知厂商并且等待厂商处理中 2016-03-04: 厂商已经确认,细节仅向厂商公开 2016-03-14: 细节向核心白帽子及相关领域专家公开 201...
WIFI安全之wifi密探客户端存在注入导致千万用户泄露/130多个城市/DBA权限
2016-04-20: 细节已通知厂商并且等待厂商处理中 2016-04-22: 厂商已经确认,细节仅向厂商公开 2016-05-02: 细节向核心白帽子及相关领域专家公开 201...
26033