官方公告:http://www.vbulletin.org/forum/showthread.php?p=2558144POC 原文地址:http://pastie.org/pas...
新贷p2p系统后台低权限读取文件(官网邮箱已沦陷)
官网给了一些演示http://www.xindaip2p.com/Item/list.asp?id=1485 我们随便打开一个http://666.xindaip2p.com/xi...
客客威客系统CSRF+getshell漏洞利用方法
1.注册会员
Gbbs微论坛 v3.1.4注入漏洞
转自90sec 官方地址:http://www.softatm.com 漏洞证明:/css/ss.txt 程序下载:http://down.chinaz.com/soft/3348...
小红伞 提权 0day Avira avipbb.sys Privilege Escalation Exploit
From:K8s'blog工具: 小红伞 Avira avipbb.sys 提权Exploit 编译: VS2010 C++ 博客: http://qqhack8.blog.16...
HDwiki时间延迟盲注及利用代码
/* * by phithon * http://www.leavesongs.com & http://xdsec.org */ hdwiki某处对referer未...
Dedecms 最新通杀注入分析
/* * by phithon * http://www.leavesongs.com & http://xdsec.org */最近两天,乌云提交了两个Dedecms,闹得沸沸扬...
siteserver3.4.4漏洞
0x01 简介siteserver:本文测试的版本是: SiteServer系列产品 最新版本: 3.4.4 正式版 (2011年7月18日发布) 下载地址:http://www....
小蚂蚁地方门户系统sql注入与XSS
1.SQL注入: [php] http://demo.xiaomayi.co/public/ajax.aspx?action=addcomparebuild&cname=a'and...
91736cms Getip SQL Injection & 后台妙拿 WebShell
Author:Yaseng &&DesperadoTeam:CodePlayChinaz 下其源码 读之发现有万恶的 GetIp()
金山软件wps2012-2013通杀漏洞
[php] #!/usr/bin/python# Exploit Title: Kingsoft Office Writer v2012 8.1.0.3385 .wps Buffe...
ShopXp系统v3.xSQL注射漏洞
看到别人放出来了,那就发出来吧,没啥含量http://0day5.com/admin/pinglun.asp?id=71 UNION SELECT 1,2,admin,4,5,6,...
125