IIS 6.0 解析利用方法有两种 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被 IIS 当作 asp 文件来解析并执行。 例如...
aspcmsCSRF漏洞利用exp
exp: 请保存为html 替换其中域名 只做测试 不做日站
74cms人才系统注入漏洞(Exp)
exp #!/usr/bin/env python # -*- coding: utf-8 -*- #__Author__ = Br3ad #_bug_ = WooYun-2015...
正方教务系统漏洞利用exp
#!/usr/bin/env python # -*- coding: utf-8 -*- #author: Windy import os import re import sys import u...
大华未授权访问漏洞exp
#!/usr/bin/python2.7 # Dahua backdoor Generation 2 and 3 # Author: bashis <mcw noemail eu> Mar...
定向爆破(报废)你的网易邮箱带exp和exp制作思路
2016-03-28: 细节已通知厂商并且等待厂商处理中 2016-03-31: 厂商已经确认,细节仅向厂商公开 2016-04-10: 细节向核心白帽子及相关领域专家公开 201...
21