-
my sql injec tut
inurl:trainers.php?id=inurl:buy.php?category=inurl:article.php?ID=inurl:play_old.php?id=inurl:declaration_more.php?decl_...
-

6CMS企业网站管理系统(中英繁三语版) sql注射漏洞
g.cn关键字:6CMS企业望站管理系统(中英繁三语版)默认帐号密码:admin后台:admin/也不知道程序员怎么弄得,我看到程序admin目录下有个防注入的sql.asp但是上级目录却没有默认数据库:data/#sze7xiaohu.m...
-
CMD5数据库 刷咯 要的速来
自己拿上走人吧。 http://www.cmd5.com/default.aspx?ans...
-

Phpcms 2008 flash_upload.php文件注入漏洞及修复
针对版本:Phpcms 2008 V2一个小日本今天公布的 注入地址http://server/phpcms_th/flash_upload.php?modelid=1 自己刚刚去官方测试OK,很给力 修复:当然是过滤了...
-
micecms一个"鸡肋"漏洞及修复 附EXP
不是说这个漏洞鸡肋需要什么条件 而是直接改管理员密码了 等你进后台后真正的管理员都进不到更不知道新密码是什么了 所以才鸡肋经典对白 看代码!..........index\setpwdAction.php运行路径是 http://www....