更新 2010-06-21
一个知道帐户名密码在Webshell下执行命令的脚本
作者:xi4oyu 新站开张,放出来吧。以前是应包总之约写的。前后也没给 过几个人,算是个伪私有版。 [crayon-6a89cc593d921992200916/]
漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,Exploit、Shellcode、PoC
作者:xi4oyu 新站开张,放出来吧。以前是应包总之约写的。前后也没给 过几个人,算是个伪私有版。 [crayon-6a89cc593d921992200916/]
发布时间:2010-06-18 影响版本:IIS6.0 or lower 漏洞描述: [crayon-6a89cc593ebeb948012863/] <*参考 http://blog.pouy...
发布时间:2010-06-17 影响版本:PHP168 V6.01 漏洞描述: [crayon-6a89cc593ed24536617057/] <*参考 http://www.nukeblog.c...
作者:TecR0c [crayon-6a89cc593ee5f474051619/] 利用方法:启动ZipExplorer 7.0,点击:Open,然后打到 这个文件的位置,双击打开,完事儿。
发布时间:2010-06-14 影响版本: nginx 0.7.x/0.8.x 漏洞描述: nginx是多平台的HTTP服务器和邮件代理服务器 nginx服务器无...
作者:xi4oyu 可能不少x客都知道mysql load_file能够读取文件的内容。但是在bsd平台上,load_file也能够以文件的方式读取目录内容的...
作者:xy7 没啥技术含量,主要是扫ExternalInterface.call [crayon-6a89cc593f1c7550601954/]
来源:WEB应用漏洞库 影响版本: FooSun > 5.0 漏洞分析: 在文件\API\ API_Response.asp中: