好吧,原文谢绝转载,那我就重写一个吧,这应该不算转载了吧…… 漏洞名称:Mydecms 贤诚文章管理系统泄露数据库账号、密码、库名漏洞 程序名称:Mydecms 贤诚文章管理系统 官方网站:http:...
企成电气公司企业网站管理系统v1.0(中英文版)漏洞
话说天天看90sec的大牛们无聊乱丢Oday,小菜我等实在是诚惶诚恐啊。。。 在站长之家下了个小程序,一个简单的漏洞。。大牛莫笑,,不要踩俺。。谢谢。。 文件:Company.asp 什么都没过滤。。...
Microsoft 安全公告 MS12-020 远程桌面(RDP)中允许远程执行代码漏洞
刚刚一觉醒来,就听说了这个屌炸的漏洞,真的很庆幸,这是一个密报的漏洞,微软肯定是先推送补丁修复了(微软在北京时间2012-03-13号就推送了该补丁),然后才公开的报告。 不然,如果该漏洞在地下流传,...
谷歌用开放源代码为 Android 系统修复漏洞
最近,意大利的研究人员发现了所有Android系统版本都存在一个严重漏洞,该漏洞可以被黑客利用发起DoS攻击导致移动设备完全瘫痪。研究人员已为Android系统打上了补丁,现在谷歌正把这个补丁应用于即...
最土团购程序最新sql注入漏洞利用及修复
近期最土团购程序3.0_20111207爆出一个高危漏洞,通过该漏洞利用方法,入侵者可以在10秒内获取最土团购网站的大量用户信息和订单信息等。 因为最土是团购类程序,数据库中保存有用户的邮箱和电话,甚...
126disk XSS 漏洞
响应大家的要求再发一个 so.126disk.com/search?key= 摘自:http://www.dis9.com/viewthread.php?tid=1742&extra=page...
国家计算机病毒中心发现利用微软漏洞进行的恶意攻击
新华网天津4月29日电 (记者张建新、王思北) 国家计算机病毒应急处理中心通过对互联网的监测发现,恶意攻击者正在利用微软最新发布的4月安全公告中的漏洞进行攻击,提醒用户小心谨防。 专家说,恶意攻击者利...
5ucms 最新版 sql 注入漏洞
漏洞发现:鬼哥 漏洞文件:/mobile/index.asp 漏洞说明:未对变量id过滤 导致产生sql注入! 漏洞测试:http://www.5u.hk/ 官方 漏洞证明↓ 漏洞EXP↓ /mobi...
【漏洞】稻草人企业站管理系统宽字节注入
By:毅心毅意 大家好啊。。。我是新人。。希望大家多多关照…… 偶然在站长下载站下了一套企业建站程序,发现人气还蛮高的。 下载地址: http://down.china...
vBulletin SQL 注入漏洞
By:追心 漏洞说明: vBulletin 是一个强大,灵活并可完全根据自己的需要定制的论坛程序套件。它使用目前发展速度最快的 Web 脚本语言编写: PHP,并且基于以高效和疾速著称的数据库...
Zen Cart 上传、XSS、跨站等多个漏洞
By:追心 漏洞说明: Zen Cart是开源、免费的商城系统,用于建立专业的网上商店。Zen Cart 支持多语言、多货币、搜索引擎优化、批量更新,是最安全的网店系统之一。Zen Cart ...
Mathew Callingham Associatess(fckeditor) 上传漏洞
By:追心 漏洞说明: Mathew Callingham Associatess是一款基于PHP+MYSQL的内容管理系统,由于Mathew Callingham Associatess 3...
1037