http://px1624.sinaapp.com/test/xsstest1/http://px1624.sinaapp.com/test/xsstest2/http://px1624.sinaap...
从一道ctf题目学到的绕过长度执行命令姿势
0x01:linux中的 > 符号和 >> 符号1.通过>来创建文件>test.txtls2.通过>将命令执行的结果存入文件中echo "hello world"&...
PHPCMS后台低权限拿webSHELL
PHPCMS程序版本:Phpcms V9.5.6 Release 20140522 过程 1. 添加专题专题名称:test 专题横幅:/1.jpg 专题缩略图:/1.jpg 专题导...
eYou邮件系统远程命令执行
#1 漏洞代码/grad/admin/domain_logo.php [php] [/php] [php] $domain = $_COOKIE['cookie'];
启莱OA系统sql注入4处
注入一 访问 http://test.oawin.net:5656/client/treelist.aspx?user=' and (select db_name())>0--&p...
十种MySQL报错注入
十种MySQL报错注入 1.floor() select * from test where id=1 and (select 1 from (select count(*),co...
新老版本安全狗拦截添加账户存在绕过漏洞(对抗技巧)
新老版本安全狗拦截添加账户存在绕过 漏洞 (对抗技巧) 简要描述:
QQ群关系查询系统源码 及演示
链接:http://share.weiyun.com/0bd4746cc09fe960ec85e17ee93339ca (密码:xSMj) 暗月 后备网盘下载
PHPCMS后台低权限拿SHELL
PHPCMS 后台低权限拿SHELL 前提是需要有管理专题的权限 测试版本 PHPCMS 程序版本:Phpcms V9 .5.6 Release 20140522 过程 1. 添加...
str_replace函数绕过GPC的例子
Ecshop支付模块注入那个漏洞 test.php?a=&b=%00' 把0给替掉 摘自:http://zone.wooyun.org/content/2700
暗月博客开启评论功能
暗月博客开启评论功能 帮忙test下吧 ...........
curl命令详解
生成一个ca证书 openssl pkcs12 -in test.p12 -out test.crt 使用证书访问 curl --cert test.p12:...
23