iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • Motion Pro漏洞

    Motion Pro漏洞

    漏洞两种方式均可实现 session 盗用,从而进入内网。1、js 文件含有 session 信息,可实现访问任意网页被盗取 session如登陆后访问 https://ra.xxx.net/prx/000/http/localh/an_v...

    网站漏洞 20-05-156044
  • HDWiki百科程序后台拿webshell漏洞

    涉及系统:HDWiki所有版本漏洞描述:HDWiki采用了模板机制,模板编译后会保存到data/view目录下,为php文件,之后展现模板时又include之,导致可以拿webshell漏洞分析:漏洞代码在lib/template.clas...

    网站漏洞 11-02-22822
  • ‹‹
  • 1
  • ››

Powered By Www.iick.Blog