PHPCMS V9 sys_auth() 设计缺陷导致多个SQL注入漏洞 by Flyh4t mail: phpsec#hotmail.com data: 2011/8/20 一 描叙: phpcms...
【漏洞】Win32k.sys "CreateDIBPalette()" 溢出
Windows Win32k.sys 驱动 "CreateDIBPalette()" 缓冲区溢出 Windows win32k.sys Driver "CreateDIBPalette()" Buff...
【转载】一种 Linux 下隐藏文件的新方法
一. 概述 目前通用的隐藏文件方法还是hooksys_getdents64系统调用,大致流程就是先调用原始的sys_getdents64系统调用,然后在在buf中做过滤。修改sys_call_...
CVE-2020-17087| Windows cng.sys权限提升漏洞通告
0x00 漏洞概述CNVD IDCVE-2020-17087时 间2020-11-02类 型权限提升等 ...
内网渗透 | 红蓝对抗:Windows利用WinRM实现端口复用打造隐蔽后门
目录WinRM端口复用原理端口复用配置新增80端口监听修改WinRM默认监听的端口远程连接WinRMWinRM端口复用原理该端口复用的原理是使用Windows的远程管理服务WinRM,结合 HTTP....
红蓝对抗 | Windows利用WinRM实现端口复用打造隐蔽后门
目录WinRM端口复用原理端口复用配置新增80端口监听修改WinRM默认监听的端口远程连接WinRMWinRM端口复用原理该端口复用的原理是使用Windows的远程管理服务WinRM,结合 HTTP....
对Windows最新严重内核驱动win32kfull.sys漏洞的分析
在2019年11月发布的软件更新中,对Windows内核驱动程序win32kfull.sys的微小代码更改引入了一个重大漏洞。代码更改本来是无害的。从表面上看,更改只是插入了一个断言类型的函数调用,以...
HTTP.sys 远程执行代码漏洞(CVE-2015-1635)
在微软4月14日补丁日发布的补丁中,有一个针对IIS服务器的远程代码执行漏洞危害非常大,请广大用户注意。
Oracle 9i/10g Oracle越权修改SYS密码
exp地址https://www.exploit-db.com/exploits/4203/ 首先用一个低权限账户比如DBSNMP登录Oracle 然后执行SQL
FineCMS SYS_KEY未初始化导致任意文件写入
起初我以为这个sys_key是随机生成的.然后我本地和vps上发现都是一样的.最后去看了下源码发现没有生成这个值的地方.最后的最后看了开源的地址http://git.oschina...
杭州正方教务管理系统SQL注射漏洞,可查询任意数据并附带exp
[php]#! /usr/bin/env python # coding=utf-8import sys import requestsurl_root = 'http://***...
暗月靶机测试系统测试版
暗月 靶机测试 系统测试版 最近在博客发布了一些编写exp的文章。 有文章没测试环境,就像有饭没菜吃一样,淡而无味。
5