iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • Discuz! 7.2 SQL注入exp (getshell版)

    Discuz! 7.2 SQL注入exp (getshell版)

    参数:1.可直接getshell2.爆管理账号密码3.爆表前缀如果表前缀不是默认的cdb_ 只需更改代码中的 $table即可,方便快捷。点击下载...

    网站漏洞 14-07-20944
  • 优酷VIP会员终结者

    优酷VIP会员终结者

    下载地址: 点击下载...

    工具合集 14-06-241130
  • PHPYUN云人才系统后台CSRF Getshell

    首先从后台getshell开始。 网站的配置文件,/plus/config.php,用的是双引号做键值,这导致了安全问题。我们可以把php代码写进双引号里面执行。 修改配置文件,提交: 然后访问/plus/config.php:...

    网站漏洞 14-06-09777
  • csdjcms(程氏舞曲管理系统) V 3.0 getshell 漏洞

    csdjcms V 2.5 code //老规矩首先首页开始看include_once(“include/install.php”); if(S_IsInstall==0){ header(“Location:install/insta...

    网站漏洞 14-06-09656
  • Discuz! X2.5 / X3 / X3.1 可CSRF删管理员账号

    后台删除用户页面只是单纯做了submitcheck(‘submit’, 1),按之前的说明,程序这里没有判断formhash,也就是说可以用于CSRF不过利用这个漏洞前提是要管理员登陆了后台,不过这个不会很麻烦吧(比如故意加点关键字进审核然...

    网站漏洞 14-06-02788
  • ‹‹
  • ‹
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • ›
  • ››
搜索
友情链接
  • s7ool
  • 柯冷
  • 园长
  • 流亡青年
  • Adwin
  • Dllk
  • 0xsec
  • 那座城
  • iYSk
  • 羽度非凡
  • 知道91博客
  • 零起点
  • 网络大学
  • 冷白开
  • 搬瓦工
  • Tim's Blog
  • 流沙
站点信息
  • 文章总数:1705
  • 页面总数:1
  • 分类总数:6
  • 标签总数:85
  • 评论总数:1290
  • 浏览总数:1585805
最新留言
  • 麻烦发一下,感谢
  • 来看看
  • 纯萌新 这个密码怎么用
  • 那:怎么联系
  • 哈哈哈,有空来看看,没想到,还挂着呢
  • 新年快乐

Powered By Www.iick.Blog