网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

互联网安全报告 第一期 2013.03

互联网安全报告 第一期 2013.03

雨路网络安全实验室首次发布一批网络恶意程序和作者的黑名单,供大家参考提高警惕,防止遭到不法分子的“黑手”!本着公正的原则,以下列出的黑名单都是雨路在网络中收集差评,投诉以及受害者最多的名单当中抽取出...

XSS漏洞攻击测试平台—XSSF v3.0 发布

XSSF是一款XSS漏洞测试平台,该产品可以把XSS漏洞的真实危害暴露出来。这个产品为教学、渗透测试和合法的研究服务。 XSSF通过XSS漏洞与目标浏览器建立连接进...

PHPCMS 2008 最新漏洞

PHPCMS 2008 最新漏洞

0x01 前沿 Phpcms2008 是一款基于 PHP+Mysql 架构的网站内容管理系统,也是一个开源的 PHP 开发平台。Phpcms采用模块化方式开发,功能易用便于扩展,可面向大中型站点提供重量级网站建设解决方案。3年来,凭借 Ph...

CSDN免积分下载精灵

有了这个小东东,就可以实现CSDN网站上的软件资源免积分下载哦 该软件目前晚上24点以后及早上9点之前,无法获取下载地址(提示获取下载地址失败) 因此如果想用...

《安全参考》2013年1,2,3月刊发布

《安全参考》2013年1,2,3月刊发布

1月刊:http://www.pangguo.info/wp-content/uploads/2013/03/1.pdf 2月刊:http://pan.baidu.com/share/link?shareid=265218&uk=3962849659 3月刊:http://pan.baidu.com/share/link?shareid=420277&uk=396284...

Mysql综合利用工具

Mysql综合利用工具

花了2天的时间 各种测试加调试 总算完成了这工具了。有什么bug提交到我这里。 暴力破解的字典自行修改。远程破解受到网络跟性能的限制会比较慢。本地的破解速度大概在1000/s左右。 By:花开、若相惜 工具下载 ht...

kali Linux 1.0 发布

kali Linux是BackTrack的变革版本,即前身是BackTrack,现在官方已经发布了1.0版本! 什么是Kali Linux? Kali是BackTrackLinux完全遵循Debian开发标准彻底...

PHPCMS v9 Getshell(apache解析)漏洞EXP

漏洞文件:phpcms\modules\attachment\attachments.php后缀检测:phpcms\modules\attachment\functions\global.func.php Fileext函数是对文件后缀名的提...

Fyblogs网站管理系统漏洞

Fyblogs网站管理系统漏洞

Fyblogs网站管理系统,,后台存在万能密码,后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露! 后台万能密码 'or'='or' 后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露! admin/uploadfile.asp?cu...

HTML5浏览器漏洞,用户硬盘或被垃圾数据塞满

日前,22岁的斯坦福大学的Web开发人员Feross Aboukhadijeh发现HTML5浏览器中的一个漏洞,这个漏洞能够影响到当今的众多主流浏览器,比如苹果的 Safari、微软...