欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页discuz第 6 页
      安全文章

      渗透大型菠菜网站鸭脖

      <首发>珂技知识分享主站注册可以发现jsp和php后缀共存,应该是不同路由反代了不同的中间件,找不到啥漏洞。论坛是Discuz! X3.2发现Discuz急诊箱。admin.php 403...
      admin 03月22日233 views评论php 漏洞
      阅读全文
      安全文章

      某论坛getshell

      点击蓝字 ·  关注我们01前言此次shell利用了Discuz!ML V3.X 代码注入漏洞在19年7月11日,Discuz!ML被发现存在一处远程代码执行漏洞,攻击者通过在请求...
      admin 09月04日419 views评论代码执行 漏洞
      阅读全文
      漏洞时代

      discuz某插件设计缺陷可前台getshell

      #插件信息: http://addon.discuz.com/?@dc_mall.plugin 官方安装量3000+ (已经不少了吧)
      没穿底裤 01月01日1,074 views评论php 插件
      阅读全文
      漏洞时代

      Discuz! X系列远程代码执行漏洞分析

      上周有一个朋友问我有没有办法在知道uc的appkey的情况下getshell,刚好我在原来看discuz代码时曾经有过几个相关的想法,但是一直没有仔细去看,接着这个机会去看了下,果...
      没穿底裤 01月01日388 views评论代码执行 漏洞
      阅读全文
      漏洞时代

      Discuz全版本存储型DOM XSS(可打管理员)附Discuz官方开发4大坑&验证脚本

      Discuz官方开发4大坑: 1.发的补丁和diff官方最新版本安装包的结果不一定相同(导致后台升级,手动更新后已经在新版本修了的漏洞还在) 2.发补丁不发修复点的公告(导致二次开...
      没穿底裤 01月01日511 views评论xss 版本
      阅读全文
      漏洞时代

      DiscuzX系列命令执行分析公开(三连弹)

      昨天360补天发了这样的一条微博:然后打听了一下细节,发现居然是我13年7月报给TSRC的漏洞,看今天大家玩的挺开心,与TSRC的人聊了两句,说这个系列可以发几个了,所以我也来凑个...
      没穿底裤 01月01日334 views评论命令 漏洞
      阅读全文

      discuz! 5.5 + discuz! 6.0 sql注入漏洞

      漏洞文件:memcp.php分析没有什么技术含量所以 还是给出利用方法吧,方便大家以后遇见后可以不用像我一样下代码回来分析而是有个可以直接利用的方法和代码 1.先注册账号然后登陆账...
      没穿底裤 01月01日漏洞时代1,263 views评论db discuz
      阅读全文
      漏洞时代

      Discuz! x2,x2.5,x3.0,x3.1,x3.2 某插件XSS直打管理员

      Discuz!论坛有很大一部分的用户用了友情链接自助申请。问题就在这里。 提交都是没有过滤的 提交界面都这幅模样,添加xss代码。 提交,坐等管理员审核。
      没穿底裤 01月01日648 views评论x 插件
      阅读全文
      漏洞时代

      Discuz问卷调查专业版插件注入

      nds_ques_viewanswer.inc.php测试方式:
      没穿底裤 01月01日643 views评论discuz php
      阅读全文

      Discuz v63积分商城插件注入&各种绕过

        For Discuz X1.5-2.0 [php] http://localhost/discuzx2/plugin.php?id=v63shop:good...
      没穿底裤 01月01日漏洞时代409 views评论id php
      阅读全文

      Discuz的利用UC_KEY进行getshell

      来自:http://www.wooyun.org/bugs/wooyun-2014-048137 [php]
      没穿底裤 01月01日漏洞时代450 views评论getshell key
      阅读全文

      Discuz! X2.5 / X3 / X3.1 可CSRF删管理员账号

      作者:honker90后台删除用户页面只是单纯做了submitcheck(‘submit’, 1),按之前的说明,程序这里没有判断formhash,也就是说可以用于CSRF
      没穿底裤 01月01日漏洞时代317 views评论csrf 管理员
      阅读全文
      8

      文章导航

      1 2 3 4 5 6 7 8

      最新文章

      • NETGEAR-R7000-缓冲区溢出漏洞(CVE-2021-31802) 05/30 5 views
      • MagicFlow-防火墙网关-main.xp-任意文件读取漏洞 05/30 7 views
      • MSA-互联网管理网关-msa-任意文件下载漏洞 05/30 2 views
      • 应急响应-爆破事件与隧道流量 05/30 5 views
      • 巧妙利用参数污染进行sql注入 05/30 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144915
      • 分类48
      • 标签155380
      • 留言708
      • 链接0
      • 浏览22103380
      • 今日216
      • 本周808
      • 运行6512 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144915 留言 708 访客22103380

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144915
      • 分类48
      • 标签155380
      • 留言708
      • 链接0
      • 浏览22103380
      • 今日216
      • 本周808
      • 运行3349 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码