iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • WordPress插件WP WordPress SQL注射缺陷

    这个插件含sql注射缺陷文件:wp-content/plugins/wp-glossary/ajax.php测试: id=-1; or 1=if *示例*http://www.hack1990.com /wp-content/plugins...

    网站漏洞 11-10-31571
  • 智思留言本(zsBook v3.2.1)漏洞

    后台-->留言本系统设置-->版权声明添加:┼攠數畣整爠煥敵瑳∨∫┩愾┼砧(一句话的UNICODE)然后在主页留言:注意:开始随便多留几条言,然后在昵称插入:┠砾此时,就可以在默认的数据中插入一句话默认数据库:da...

    网站漏洞 11-10-31702
  • 校无忧学校网站系统漏洞

    很简单的漏洞id=request.QueryString("id")if id<>"" thenConn.execute("update News set num=num+1 w...

    网站漏洞 11-10-31969
  • PHP 5.x COM functions提权漏洞

    PHP 5.x COM functions提权漏洞

    PHP是英文“超级文本预处理语言”(Hypertext Preprocessor)的缩写,是一种HTML内嵌式的语言。它可以比CGI或者Perl更快速地执行动态网页。PHP具有非常强大的功能,所有的 CGI或者Jav...

    网站漏洞 11-10-31888
  • 阿西网站推广系统注入漏洞

    POST数据未过滤:if($post==\"post\") {$dizhi=$_POST[\'dizhi\'];$youbian = $_POST[\'youbian\'];$qq = $_POST[\'qq\'];$d...

    网站漏洞 11-10-31505
  • ‹‹
  • ‹
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • ›
  • ››

Powered By Www.iick.Blog