棉花哥的博客|Cotton's Blog

  • 首页
  • 资源共享
  • 0day
  • Linux
  • 安全工具
  • web安全
  • Python
  • 关于博主
0day

hdwiki5.1 SQL注入漏洞

Author:phithon /control/edition.php 119行 注意这句 判断$this->post[‘eid’][0]和$this->post[‘eid’][1]如果有一个不是数字,则报错。 之后就将…

2015年2月28日 0条评论 1,765次阅读 1人点赞 阅读全文
资源共享

教程

2015年逐鹿第六期VIP内训视频课程(共7集+资料)高清无水印版

2015年2月25日 0条评论 1,582次阅读 1人点赞 阅读全文
0day

云购Cms修复不当仍存在Sql注入

漏洞作者: 浅蓝 详细说明: 根据雨牛的 WooYun: Yungoucms Sql Injection 第一枚 我看了下相同位置的代码 /*获取客户端ip*/ 把xff改为 1.1.1.1’or update……

2015年2月25日 0条评论 1,736次阅读 1人点赞 阅读全文
0day

WordPress插件Easy Social Icons V1.2.2 – CSRF漏洞攻击

FROM http://www.exploit-db.com/exploits/36161/ ==================================================== Product: E…

2015年2月25日 0条评论 1,415次阅读 1人点赞 阅读全文
资源共享

社工库源码搜集

我接触的第一个社工库源码是Bamaba的源码 一个Asp+Sqlserver的源码 很简陋

2015年2月24日 0条评论 5,429次阅读 6人点赞 阅读全文
0day

DedeCMS 20140201 之前的5.7通杀

无需注册会员账号: Exp:plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\' or mid=@`\'` /*!50000union*//…

2015年2月24日 0条评论 1,871次阅读 1人点赞 阅读全文
0day

Discuz!X系列转换工具任意代码写入漏洞 getshell

有些论坛 可能路径放在其它目录 没有utility 直接convert等 如果看到 转换程序的 data/ 目录不可写 就不用试了 不成功 http://mianguage.com/utility/convert/ind…

2015年2月24日 0条评论 2,912次阅读 1人点赞 阅读全文
  • «
  • <
  • 19
  • 20
  • 21
  • 22
  • >
  • »

博主QQ:360783460

欢迎各位大佬交流学习!

友情链接

pirogue
pa55w0rd
Weiho
国产大熊猫
青衫磊落
面具师傅
律师'小窝
阿峰's blog
堕络's Blog
Si1ence's Blog

搜一搜

近期文章

  • 华为开源治理实践分享
  • 禅道项目管理系统远程命令执行漏洞
  • K8S后渗透横向节点与持久化隐蔽方式探索
  • 技术干货 | 甲方利用开源工具进行钓鱼演练
  • Linux 应急响应的详细笔记
  • Spring Boot Admin 代码注入漏洞 (CVE-2022-46166)
  • 从 XSS 到 RCE 的几个开源案例
  • 实战|由actuator/health泄露导致的RCE
  • 神兵利器 | 分享个CobaltStrike权限维持插件工具(附下载)
  • 应用安全测试与分析能力指南

标签聚合

kali 0day SonarQube Tomcat 提权 docker CISSP CTF,WRITEUP write up exp cms linux CSRF fastjson centos Burp Suite writeup sql注入 WebLogic Metasploit

归档

Copyright 2023 棉花哥的博客|Cotton's Blog. All Rights Reserved.
鲁ICP备15005208号-1