在乌云看到一个帖子:WordPress怎么防止刷流量?,内容如下: 主题:WordPress怎么防止刷流量? 作者:小一 (http://tianyi.me) 时间:2012-07-29 19:18 ...
SpeedCMS 智能企业网站管理系统任意文件读取漏洞
inurl:article/file/cid http://xxx.com/article/file/cid/534/?file=../../../../../../../etc/passwd 摘自:...
pelock脱壳脚本
#log var addr msg "忽略所有异常" var iat1 var nextstop dbh //获得codebase ,codesize var cb var cs gmi eip,CO...
PHP FastCGI 的远程利用
说到FastCGI,大家都知道这是目前最常见的webserver动态脚本执行模型之一。目前基本所有web脚本都基本支持这种模式,甚至有的类型脚本这是唯一的模式(ROR,Python等)。 FastCG...
什么是闭包(Closure)?
这个问题是在最近一次英格兰Brighton ALT.NET Beers活动中提出来的。我发现,如果不用代码来演示,你很难单用话语把它解释清楚,所以,在这里,我打算用C#来解释一下什么是闭包(closu...
少年黑客Cosmo被判缓刑:未获批不得使用互联网
少年黑客Cosmo被判缓刑至21岁。在此期间,如果未获假释官批准,他将不得使用互联网。 新浪科技讯 北京时间11月10日下午消息,美国加州长滩少年法庭周三对15岁的少年黑客Cosmo*(又名Cosmo...
FCKeditor爆绝对路径
代码:FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&Type=File&...
My Own soCKs Server
My Own soCKs Server - alpha dhoro Last Update: 2009-09-13 Description MOCKS is a small, easy configu...
Fckeditor上传漏洞汇总
伴随着这次Fckeditor新爆出来的一个漏洞,我来写个小总结,如有不全欢迎大家进行补充。仅关注上传漏洞,列目录、XSS什么的不在讨论之列。 1.ASP版 asp一般是搭在windows主机上,web...
利用WMI代替psexec——WMIEXEC.vbs
Twi1ight 发表于 2012-12-10 10:54 0x01 背景 内网渗透中经常用到psexec这个工具,可以很方便的得到一个半交互式的cmd shell。 但是psexec也有一些问题:p...
Internet Explorer 9 XSS Filter Bypass
00截断之前貌似没接触过,但是字符集编码导致被绕过之前研究的很多。 (大家可以研究下某已经被补的预警!) -----------------------------------------------...
SiteMan Cms 漏洞&利用技巧分享
昨天在搞目标时 发现有个分站使用了siteman cms 就下了套源码看了下 SITEMAN CMS 是一套国外广泛使用的程序 采用PHP编写 ,TXT做数据库 TXT来做数据库的安全性肯定高不鸟哪里...
40