求生之路2玩家复活、自杀插件 l4d2_fuhuo_zisha 插件源码 l4d2_fuhuo_zisha.sp l4d2_fuhuo_zisha.smx。求生之路2,l4d,l4d2,SourceM...
discuz! 7.2 manyou 插件暴路径 和 Get Webshell
在最新的discuz! 7.2中自带了一个新的应用程序插件manyou。恰恰在这个新插件中,没有对传入的参数进行检查,在GPC为off的情况下,导致注入漏洞的产生。 漏洞分析: 文件:...
XOOPS video tube 任意版本插件 SQL Injection
作者:Knife XOOPS 任意版本 测试站点版本:2.4.4 作者:knife 插件:video tube 1.85 以下 (只测试了 1.85) 漏洞文件:reportvideopopup....
SourceMOD 插件制作基础教程(适用游戏:求生之路、CSS 等)
本教程适用于:反恐精英起源(CSS)、求生之路、求生之路2等众多以Source(起源)游戏引擎开发的游戏。 SourceMOD插件制作基础教程, 此教程是我在某个网站找到的, 跟着加上...
奇虎360称流量被低估 做空机构紧咬插件门
前日(7月3日)美国另一家做空调研机构AnonymousAnalytics(匿名分析)在其网站发布针对奇虎360的质疑报告,认为奇虎360存在流量造假问题,应该被退市。受此影响,奇虎360股价在当天暴...
apache插件将合法网站变成恶意程序传播平台
杀毒软件公司Eset发现了一个恶意Apache插件,它能将Web服务器变成悄悄在访问者电脑上安装恶意程序的攻击平台。该插件是一个x64 Linux二进制文件,能在入侵网站植入恶意内容,如安装窃取银行帐...
ecshop 最新注入0day漏洞分析报告
漏洞作者:360 漏洞分析:Seay 博客原文:http://www.cnseay.com/archives/2237 今天习惯性的到处逛,看看文章。看到了360爆的一个ecshop 支付宝支付插件的...
利用Chrome插件向指定页面植入js,劫持 XSS,一些猥琐的想法与实践
0x00 Chrome插件 -------------------------- 这个想法是昨天看到@紫梦芊 的帖子想起来的。 想法如下: Chrome插件是可以通过manifest.json的控制,...
Discuz! 多个版本 后台拿shell,需有安装APP权限
具体哪些版本存在漏洞,自己测试,只要能安装这个插件的,就能拿到shell,这个已经在手里 很久了,但是使用其拿shell,也没几次,没事写出来,大家乐乐,别忘记感谢。 这个方法,就是需要 zend 支...
道哥的网站优化指南(一)
前些时终于腾出空来把 taosay.net 的网站好好的整理了一下,借此把一点心得分享给大家。这些经验都是比较基础的东西,主要是让对建站感兴趣的朋友们可以少走一点弯路。 首先我的个人站点 taosay...
DZ-X1.5 论坛后台拿 WebShell
先看下 shell.lang.php 的文件格式,X1.5至少副站长才可以管理后台,虽然看不到插件选项,但是可以直接访问:/admin.php?frames=yes&action=pl...
重构sqlmap4burp插件
其实联动sqlmap与burp的插件挺多的,有gson,CO2,sqli-py等等。但我独爱sqlmap4burp,因为它使用超简单。原来在Windows下体验还是很ok的,自从换上mac之后就不好使...
71