iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • SupeSite 7.5 后台上传webshell

    拿webshell方法没有任何技术含量。。网上有很多类似的。 ,但是,这个见网上也没有,自己刚好在一次拿webshell过程中发现的,于是就发出来,当然相关的例子很多。比如以下两个。例子1:Wordpress后台拿WEBSHELL的方法例子...

    网站漏洞 13-02-04949
  • 旅游网站管理系统[CTSCMS]0day

    新年多放点0day,小范围共享!中国旅游服务网站管理系统CTSCMS,这个网站系统是我在近期发现的。使用dedecms二次开发的,织梦内核。由于忽视了官方的系统升级导致程序有很多的漏洞。近期爆出的注入漏洞都存在,历史的漏洞不知道是否存在。G...

    网站漏洞 13-01-311089
  • 千博企业网站管理系统注入0day&GetShell

    马上就过年了,送个0day给大家吧。千博企业网站管理系统是一套比较常见的企业网站管理系统,很多市面上的企业网站都是改它的源码而来的。它的ASPX版本是封装起来的,就是说很多东西是放进DLL里面的,因此给查看源代码带来了难度。漏洞出现的版本是...

    网站漏洞 13-01-31791
  • Cain嗅探到的RDP包批量解析为用户名+密码的php脚本

    昨天晚上开始嗅探,好家伙好几百个包,网上搜了一下有一款工具叫“Cain RDP Parser”,好家伙,一个一个选,玩死人的。。。索性写了个PHP脚本来批量解析。凑合着用。----------------------...

    网站漏洞 13-01-31828
  • php留言本注入得帐号密码

    留言本注入。拿到帐号密码。前提知道程序源代码。在insert里面。构造了另外一句SQL。并且把帐号密码读出来。 $ifqqh=$_POST["ifqqh"];没有过滤。。。。。。。$sql=”insert...

    网站漏洞 13-01-13859
  • ‹‹
  • ‹
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • ›
  • ››

Powered By Www.iick.Blog