iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • 日本某交友援交CMS注入漏洞

    日本某交友援交CMS注入漏洞

    前台新闻页面未做过滤或者正则,导致可以通过SQL注入语句将援交女的登陆信息爆出来漏洞文件:/top.php前台注入得到援交女的登陆名和登陆密码: 漏洞分析:注入语句很简单,前台文件一模一样,数据库结构也是一样的,直接套公式好了日本某交友援交...

    网站漏洞 12-11-141015
  • 方维社会化分享系统一句话漏洞

    方维社会化分享系统一句话漏洞

    个人简介过滤不严格 导致一句话任意执行代码详细说明:个人简介过滤不严格,将用户提交的代码保存下来,模板缓存后再次读取时直接执行用户代码! 漏洞证明:...

    网站漏洞 12-11-14621
  • 某招聘系统0day一枚可批量入侵上千网站

    某招聘系统0day一枚可批量入侵上千网站

    Google:关键字:inurl:Index_Person.asp inurl:headhunt利用步骤:1.前台注册用户 2.上传照片3.抓包 4.改包nc截断提交如果出现目录不可写的情况,更改上传目录即可...

    网站漏洞 12-11-051108
  • 渗透Discuz官网拿下服务器整个权限200万站长数据被泄露

    渗透Discuz官网拿下服务器整个权限200万站长数据被泄露

    好吧, 既然到这份上我也不卖啥关子了, 自从上次在土司发了以后就很多人找我要0day其实这板块里的漏洞都是以前的老洞, 有别人提交的, 也有内部人员自己审计的所以基本上都修复了, 也可以算是Xday吧~然后继续渗透, 发现此站目录下有一个名...

    技术文章 12-11-051228
  • 网上订餐系统xdcms v2.0.2 0DAY 拿shell

    lists.php文件 <?php class lists extends db{ public function init(){ $input=base::load_class('in...

    网站漏洞 12-11-05953
  • ‹‹
  • ‹
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • ›
  • ››
搜索
友情链接
  • s7ool
  • 柯冷
  • 园长
  • 流亡青年
  • Adwin
  • Dllk
  • 0xsec
  • 那座城
  • iYSk
  • 羽度非凡
  • 知道91博客
  • 零起点
  • 网络大学
  • 冷白开
  • 搬瓦工
  • Tim's Blog
  • 流沙
站点信息
  • 文章总数:1705
  • 页面总数:1
  • 分类总数:6
  • 标签总数:85
  • 评论总数:1290
  • 浏览总数:1585805
最新留言
  • 麻烦发一下,感谢
  • 来看看
  • 纯萌新 这个密码怎么用
  • 那:怎么联系
  • 哈哈哈,有空来看看,没想到,还挂着呢
  • 新年快乐

Powered By Www.iick.Blog