iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • vivi小偷程序后台管理系统后台拿shell 与突破授权验证

    vivi小偷程序后台管理系统后台拿shell 与突破授权验证

    简单介绍一下这套程序,这套程序是一个小偷程序,也就是说没有数据库没有所谓的sql注入了。然后管理员账号密码全部明文存放在 /admin/data.php 里面。默认后台路径:/admin/index.php默认账号密码:admin简短点直接...

    网站漏洞 12-07-18772
  • 智睿多语企业网站管理系统4.1.0注入漏洞及编辑器拿站漏洞

    ①注入漏洞漏洞文件:\Cn\About.asp & \Include\Bottom.asp漏洞利用:添加表:zhi_rui_e_manage 添加字段:adminname 原因:未过滤②编辑器拿站编辑器版本:KindEdi...

    网站漏洞 12-07-18557
  • TAYGOD免费企业建站系统V1.0.1 添加管理员及留言本XSS漏洞

    影响版本:TAYGOD免费企业建站系统V1.0.1源码下载地址:http://www.mycodes.net/25/5242.htm①无验证添加管理员漏洞文件:Admin_Add.asp漏洞代码:<!--#include file=&...

    网站漏洞 12-07-18657
  • 网趣网上购物系统旗舰版SQL注入漏洞

    第一处:/research.asp对selectname未进行任何过滤,造成搜索型注入code:7-12行dim action,searchkey,anclassid,jiage,selectnameanclassid=request(&q...

    网站漏洞 12-07-18503
  • SemCms外贸企业网站管理系统多处漏洞 & SemCms Exp

    后台验证:验证文件:Clkj_Inc\WebOut.asp<%if session("username")<>"" then Set Rs=server.createobje...

    网站漏洞 12-07-18503
  • ‹‹
  • ‹
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • ›
  • ››
搜索
友情链接
  • s7ool
  • 柯冷
  • 园长
  • 流亡青年
  • Adwin
  • Dllk
  • 0xsec
  • 那座城
  • iYSk
  • 羽度非凡
  • 知道91博客
  • 零起点
  • 网络大学
  • 冷白开
  • 搬瓦工
  • Tim's Blog
  • 流沙
站点信息
  • 文章总数:1705
  • 页面总数:1
  • 分类总数:6
  • 标签总数:85
  • 评论总数:1290
  • 浏览总数:1585805
最新留言
  • 麻烦发一下,感谢
  • 来看看
  • 纯萌新 这个密码怎么用
  • 那:怎么联系
  • 哈哈哈,有空来看看,没想到,还挂着呢
  • 新年快乐

Powered By Www.iick.Blog