PHP挖洞详细分析 - 网站安全 - 自学php关注热度:6
文:西毒研究一套cms 3天了,自己没挖到什么可以直接利用的漏洞,都是一些比较鸡肋的,可能是自己的水平太菜了。不过我把整个挖洞过程中记录下来,供大家参考。如果有什么不对的..[详情]
企业SEO专业网站漏洞及修复 - 网站安全 - 自学p关注热度:9
程序说明:1、上传至虚拟主机[根目录]。2、若上传至虚拟主机根目录则要修改文件(特别注意修改 网站配置中 网站地址 域名+/ 如http://www.2cto.com/ 或本地测试http://127.0.0.1/ 然后 点击生成..[详情]
制药英才网支付时缺少金额检测导致可修改 - 网关注热度:9
在包月任务中,进行支付的过程中,没有对提交的数据进行校验,进而造成了提交金额的可以更改,使得实际金额与包月金额不相同详细说明:http://drug.job1001.com/myNew/main.php?mode=serviced..[详情]
计世网sql注射,xss大礼包集合 - 网站安全 - 自学关注热度:6
多个sql注射+大量xss+一个上传,后台泄露,报错等。面对G哥,压力大,果断翻硬盘找啊。找。不说了。看详情。注射漏洞:http://www.ccw.com.cn/oa/category/index.php?categoryId=165#39;%20or%20#39;1#39;=h..[详情]
yahoo邮箱一个xss(存储型) - 网站安全 - 自学php关注热度:9
这次的漏洞发现有运气的成分在里面,仔细研究了下这个yahoo邮箱的漏洞,发现该漏洞应该是09年雅虎0day漏洞的一种,这次漏洞的产生部分原因应该归结于雅虎安全人员的疏忽,对之前..[详情]
美特斯邦威某分站sql注入可获取管理账户 - 网站关注热度:12
美特斯邦威某分站存在sql注入,可以获取到管理账户,并且使用高权限的账户连接数据库,导致可以使用load_file()读取文件详细说明:美特斯邦威企业分站存在sql注入漏洞,站点仅过滤了..[详情]
新浪邮件正文富文本过滤不严格 可插入任意标签关注热度:10
新浪邮件正文富文本过滤不严格,可以插入任意标签,导致XSS。发送邮件时,使用fiddler拦截修改邮件正文内容为aaaaaaaaaaaascript defer=deferalert(/xss by cc/);/sciframeript提交后,过滤器会去掉...[详情]
康城公司注册类网站系统cookies注入漏洞 - 网站安关注热度:9
康城公司注册类网站系统 v9.6cookies 注入中转http://www.2cto.com /jmcook.asp?jmdcw=17+and 1=2 union select 1,2,password,4,5,password,7,8,9,10,11,12,13 from admin后台拿shellcookies 名小子 .....[详情]
泡泡网某子站任意文件上传 - 网站安全 - 自学p关注热度:16
可直接上传任意文件权限很恐怖作者 Coody..[详情]
骑士cms注入及后台拿shell - 网站安全 - 自学php关注热度:13
0x1 任意用户登录0x2 盲注0x3 后台拿shell0x4 随机函数问题详细说明:0x1 任意用户登录user/login.phpelseif((empty($_SESSION[#39;uid#39;]) || empty($_SESSION[#39;username#39;]) || empty($_S.....[详情]
JAVA(JSP)内容网站管理系统jeecms的FCK上传漏洞 - 网关注热度:44
www.2cto.com /thirdparty/fckeditor/editor/filemanager/browser/default/browser.html?Type=ImageConnector=connectors/jsp/connector.jsp注释:据测试无法获得一般文件上传漏洞具备的shell或其他篡改权限,.....[详情]
北京人天书店注入及修复 - 网站安全 - 自学php关注热度:12
各种买卖记录,发货记录,客户信息,都有哦~详细说明:北京人天书店有限公司http://www.rtbook.com/php+mssql..存在注入,db_owner权限。http://www.rtbook.com/cbs_xx.php?cbs_id=415可列目录http://www.rtbo..[详情]
大河网汽车分站存在SQL注入漏洞 - 网站安全 - 自关注热度:9
注入点:http://auto.dahe.cn/daili/ding.asp?uid=93id=4364泄露了数据库信息,用户账号密码泄露...修复方案:过滤~作者 疏懒..[详情]
完美时空分站SQL注入漏洞 - 网站安全 - 自学php关注热度:35
注入点:http://event8.wanmei.com/wulin2/wlrangergrace/wlRangerCommentPage.action?imgid=22440http://event8.wanmei.com/wulin2/wlcaptor/wlCaptorRun.action?id=885DB Server: MySQL =4.1Current DB: .....[详情]
校无忧投票系统利用0day(数据库下载+拿shell) - 网关注热度:17
以前的: 校无忧学校网站系统1.0 漏洞及修复其实呢,也算不上一个0day.只是一个思路罢了,最近无聊。无视上A5看了下,发现一个投票系统,粗略的看了下,用的人也挺多,于是就下下..[详情]
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com