root
不再关注网络安全
更新 2012-12-12
WordPress 3.5更新!
WordPress 3.5发布了,已经升级,感觉这次给很力。 更新大模块如下: 全新的多媒体管理器 全新默认主题(Twenty Twelve 全新登场) ...
Xtreme.Toolkit.Pro编译
主要是记录一下给自己或他人,会有用的 其中,S表示static, 后面的D表示debug, U表示unicode, //编译的时候,是有3个选项的 a) A...
更新 2016-08-04
学会使用这些工具,你就是合格的网络安全新手!
SQL Injection 啊D 算是新手必用吧,比较简单,没有特别复杂的界面,一看就懂,批量扫描注入功能不错,配合搜索语法比较适合新手练手 明...
discuz X2.5 爆物理地址路径漏洞!
/uc_server/control/admin/db.php /source/plugin/myrepeats/table/table_myrepeats.php /install/include/install_lang.php
更新 2012-12-10
整理asp漏洞与入侵方式
0×00 前言 0×10 WEBDAV 0×20 IIS6短文件名漏洞 0×30 网站源代码 0×40 网站备份文件、说明文件、数据库备份文件与robots.txt 0×...
SiteServer CMS上传漏洞
某天跟Night聊天,偶然发现SiteServer CMS上传的漏洞,过滤不严格http://demo2.siteserver.cn 今天去测试下主站的这个演示模板 之前这套...
更新 2012-12-09
ThinkSNS又一个上传漏洞
代码产生位置 [crayon-6ab292a809fd8647271030/] 未对文件类型过滤 访问wap 模块,发一条微博并传图 源码查看上传地址,...