iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • 安徽商网建站系统任意文件读取漏洞

    安徽商网建站系统任意文件读取漏洞

    漏洞文件在后台的文件管理:other/files.php读取配置文件http://www.xxx.com/admin/other/files.php?edit=../../config.inc.php&copt=2读取linux系统...

    网站漏洞 12-07-18579
  • B2Bbuilder php SQL inj

    wap/index.phpif (!empty($_GET["action"]))$action=$_GET["action"];else$action="home";//$act...

    网站漏洞 12-07-18647
  • KindEditor 3.5.2~4.1 鸡肋上传重命名改名拿WebShell漏洞

    KindEditor 3.5.2~4.1 鸡肋上传重命名改名拿WebShell漏洞

    打开编辑器,将一句话改名为1.jpg 上传图片 打开文件管理,进入“down”目录,跳至尾页,最后一个图片既是我们上传的一句话,点击改名 打开谷歌浏览器的 审查元素 找到form表单 修改“jp...

    网站漏洞 12-07-112307
  • TEXTCUBE 鸡肋读取文件漏洞

    TEXTCUBE 鸡肋读取文件漏洞

    韩国的一个博客程序TEXTCUBE 读了下发现个奇怪的问题 技术有限 希望大家点拨下! \framework\Dispatcher.php (57行) $part = strtok($uri['input'], '/'); //...

    网站漏洞 12-07-11759
  • GHXY国环综合教务管理系统上传漏洞

    adminsys\upfile.asp页面直接明小子提交,一次得到up.asp 二次得到diy.asp,路径为upload2dir\upfiles\下......

    网站漏洞 12-07-09673
  • ‹‹
  • ‹
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • ›
  • ››

Powered By Www.iick.Blog