解决win2008的webshell下system权限无法上传问题 - 网关注热度:30
如果将IIS应用程序池的权限调整至内置账户,如图01,也是无法上传文件至目标的 原本以为调整至system权限就可以了,没想到默认的标识是这个ApplicationPoolIdentity这个权限在webshell上无法上传..[详情]
dedecms SQL盲注漏洞(已经确定可以直接update出密码关注热度:25
漏洞处在ROOT_PATH member ajax_membergroup php的53、54行$mdescription变量是可控的,并且没有任何过滤,为什么?接下里继续看再看第一行包含了ROOT_PATH member config php然后跟着ROOT_PATH member config p..[详情]
新浪微博粉丝服务平台回复图文信息在私信框中关注热度:32
通过粉丝服务平台开发模式给用户发送图文类型私信时,可以通过构造内容,使得用户收到的私信在显示的时候出现XSS用户开通粉丝服务平台后,通过调用开放平台2 messages reply接口可以..[详情]
凡诺企业网站管理系统后台绕过 - 网站安全 - 自关注热度:36
直接绕过后台,台没有认证可直接绕过直接搜索 admin main site_info asp过认证修复方案:你懂的,..[详情]
记事狗微博全版本注册管理员漏洞 - 网站安全关注热度:19
问题出在一个通用函数上,只要用到这个函数的都存在漏洞,爆管理账号密码的我就不写了,密码有salt意义不大。如果能绕过通用防注入,这套系就太多漏洞了。很多地方都是因为不能..[详情]
PHPYun依然存在任意文件删除漏洞(后台触发)关注热度:33
27日补丁后,PHPYun依然存在任意文件删除漏洞12月27日,官方出了补丁:在action class php的delfiledir函数中加入了替换 和 function delfiledir($delfiles){ $delfiles =..[详情]
腾讯某群功能xs - 网站安全 - 自学php关注热度:28
在群空间的某个功能可以闭合标签-。-群空间里的群论坛有两个地方可以进行构造,在发新帖的时候,编辑器添加超链接处用可以闭合输出点的a标签还有一处是在回复发言的地方,添加..[详情]
安全狗提权防护在较高权限时可绕过添加帐号防关注热度:30
看图首先就是看一下安全狗对net文件的监控 可以通过改名 绕过这个限制然后就是看一下安全狗提权防护 添加帐号失败通过直接更改管理员密码登陆 提权防护还未做到家..[详情]
xdcms通用型全版本注入 - 网站安全 - 自学php关注热度:30
由于在修改过程中,未充分考虑到过滤参数,导致sql注入漏洞,利用反引号 绕过导致形成全版本注入漏洞http: www xdcms cn南宁旭东网络科技有限公司是致力于互联网技术研究应用、依托互..[详情]
ThinkSNS任意用户登陆+后台管理绕过 - 网站安全关注热度:15
大概三个月前找到的,没想到还是没补在 apps page Lib Action DiyAction class php 205行 setSession函数:public function setSession() { echo $_SESSION [ $_POST [ 39;name 3..[详情]
CSRF简单介绍及利用方法 - 网站安全 - 自学php关注热度:25
0x00 简要介绍CSRF(Cross-site request forgery)跨站请求伪造,由于目标站无token referer限制,导致攻击者可以用户的身份完成操作达到各种目的。根据HTTP请求方式,CSRF利用方式可分为两种。..[详情]
SiteServer BBS 通杀储存型跨站 - 网站安全 - 自学p关注热度:28
通杀所有版本先随便发布或回复一个帖子 内容要上传一张图片 发布成功后 编辑内容 并抓包 下面是抓包的内容 得到图片路径forumID=14threadID=271postID=373postType=fileCount=0title=Re%3A%E6%B5%8B%..[详情]
天天团购可查看任意用户信息(订单号可算出) -关注热度:27
订单号可算出年+月+日+XXXXX查看任意用户订单信息,用户信息泄漏1 注册一test1用户下单 记录订单号 20131113527042注册test2用户 下单记录订单号20131113502203查看订单2013111350220信息4将订单号..[详情]
Ecmall 2.3版本存SQL注入 - 网站安全 - 自学php关注热度:24
漏洞出现在order app php文件团购后下订单时 没有对 $_GET[ 39;group_id 39;]进行过滤function _clear_goods($order_id) { switch ($_GET[ 39;goods 39;]) {..[详情]
使用NetCat或BASH创建反向Shell来执行远程Root命令关注热度:13
反向shell(Reverse shell)是一种往远程机器发送shell命令的技术,当远程机器处在防火墙等其它东西后面时,这种技术会变得非常有用。你也许会说,一个普通的shell或简单的SSH通道不是也能..[详情]
站长推荐
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com