体验盒子

不再关注网络安全

kali Linux 1.0 发布

kali Linux是BackTrack的变革版本,即前身是BackTrack,现在官方已经发布了1.0版本! 目录表 Toggle 什么是Kali Linux?下载地址 什么是Kali Linux? Kal...

php判断手机客户端

前几日为一客户定制一个wp主题,要求手机浏览,找了一些资料,写了一个php判断手机浏览器的函数,代码如下,加入了对ipad和android的判断 ...

百度杀毒软件2013正式发布

百度杀毒软件2013正式发布

2012年,百度曾面向泰国市场推出了电脑优化工具Baidu PC Faster,现在,百度终于亮出了大招,正式推出了百度杀毒软件2013(Baidu Antivirus 2013),不过该产品仅有英语版本,同样是面向泰国市场推出。 根据官网...

PHPCMS v9 Getshell(apache解析)漏洞EXP

漏洞文件:phpcms\modules\attachment\attachments.php后缀检测:phpcms\modules\attachment\functions\global.func.php Fileext函数是对文件后缀名的提...

Fyblogs网站管理系统漏洞

Fyblogs网站管理系统漏洞

Fyblogs网站管理系统,,后台存在万能密码,后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露! 后台万能密码 'or'='or' 后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露! admin/uploadfile.asp?cu...

HTML5浏览器漏洞,用户硬盘或被垃圾数据塞满

日前,22岁的斯坦福大学的Web开发人员Feross Aboukhadijeh发现HTML5浏览器中的一个漏洞,这个漏洞能够影响到当今的众多主流浏览器,比如苹果的 Safari、微软...

帝国CMS(EmpireCMS)商品评分插件漏洞

由于对参数的变量未作初始化检测导致 pf\rate.php 和 pf\ratemovie.php 中变量 $id 存在注入风险。 使用EmpireCMS,并且使用了这个评分插件的朋友,可能你已...

WordPress插件wp-catpro漏洞

目录表 Toggle Exploit 信息:Exploit 信息: Exploit 信息: 12345678  ------------------# 攻...

SRC WVS 1.25.481 发布!

SRC WVS 1.25.481 发布!

发布时间:2013/02/23 新的WVS提供了一个使用向导,使用它你可以快速而便捷的部署任务 目前向导可以部署以下3种任务:常规扫描(网站扫描)、C段查询和端口扫描 扫描核心全面支持HTTPS,你可以在任何时候使用htt...

WSS项目管理系统Post get shell

WSS项目管理系统Post get shell

漏洞文件/chart/php-ofc-library/ofc_upload_image.php 利用: /chart/php-ofc-library/ofc_upload_image.php?name=hfy.php hfy.php 文件名 Post任意数据 保存位置http://localhost/chart/tmp-upload-images/hfy...