iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • 数据流0day

    记:首先作为我,gxm,很荣幸的与咔咔在23号的早上凌晨2点多共同研究了流数据这个课题。感谢咔咔的无私奉献。技术共享。才让这数据流充分发挥他的力量。一,原理首先说下,NTFS文件系统里存在数据流,这是N久以前的了。NTFS分区的数据流是一个...

    网站漏洞 10-11-24535
  • 94KK论坛跨站漏洞

    94KK论坛系统采用服务器缓存机制,以三层模式开发,周密严谨的编写算法,对比其它论坛,相同的数据库容量,94KK的执行速度是最快的,顾名思义,所以“94kk”也称为“就是快快”。安全放心的论坛...

    网站漏洞 10-11-24528
  • Discuz7.0.0 Flash Xss 老漏洞新想法

    今天去DZ的官网看了一下,已经无法上传jpg后缀的swf文件了,但是大家注意到了么,和DZ配套的ucenter空间的相册,是可以上传jpg后缀的swf文件的。于是我下载了最新版本的DZ7.0以及ucenter和ucenter空间,测试后果然...

    网站漏洞 10-11-24561
  • 风之相随留言簿漏洞

    这套系统是新写的漏洞很多我也不多说那些常见的注入漏洞了。今天只说一个关于密码修改的漏洞,这个漏洞折磨我一天。至于为什么大家可以自己测试,具体测试细节我就不说了。admin.php代码if ($do == passmod){ $passwor...

    网站漏洞 10-11-24610
  • 鼎祥多用户在线客服系统 漏洞

    鼎祥多用户在线客服系统是一款企业级的网站实时交流系统,网站访客只需点击网页中的对话图标,无需安装或者下载任何软件,就能直接和网站客服人员进行即时交流。鼎祥多用户在线客服系统将为企业发掘更多的潜在客户,降低运行成本,提高工作效率,提升客户满意...

    网站漏洞 10-11-17604
  • ‹‹
  • ‹
  • 142
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • ›
  • ››

Powered By Www.iick.Blog