站长新闻

站长新闻

  • [公开漏洞]新浪手机某站注入一枚

    新浪手机某站注入一枚 相关厂商: 新浪漏洞作者:孤独雪狼 提交时间:2014-03-26 09:31 公开时间:2014-05-10 09:32 漏洞类型:SQL注射漏洞危害等级:中 自评Rank:10 漏洞状态: 厂商已经确认漏洞来源:

    2014-05-10
  • 网界网分站SQL注入漏洞下载

    网界网分站SQL注入(十几万用户数据)注入点:http://passport.cnw.com.cn/findusername.php?username=crtest1其中,username参数存在SQL注入漏洞。 sqlmap.py -u

    2014-05-10
  • [公开漏洞]Cmseasy sql注入一枚

    Cmseasy sql注入一枚 相关厂商: cmseasy漏洞作者:′ 雨。 提交时间:2014-02-11 19:23 公开时间:2014-05-09 19:24 漏洞类型:SQL注射漏洞危害等级:高 自评Rank:20 漏洞状态:

    2014-05-10
  • 某科研管理系统通用SQL注入漏洞下载

    网界网账户信息中上传头像处可直接上传php文件导致getshell。http://passport.cnw.com.cn/北京易普拉格科技有限责任公司 开发的 科研管理系统用户:几十家高校及其他企业 (下面的列表未列全)漏洞存在于 busi

    2014-05-10
  • 实践教学综合管理平台通用SQL注入漏洞下载

    实践教学综合管理平台 由南京先极科技有限公司开发漏洞存在shownews.aspx?newsno=1这个页面newsno未过滤导致注入产生、site:edu.cn/shownews.aspx?newsno=目前用户有:http://sy.c

    2014-05-10
  • Cmseasy sql注入漏洞下载

    Cmseasy sql注入漏洞无视gpc 无需登录。昨天下的。 \lib\plugins\pay\alipay.php因为是调用的respond 类 function respond() { if (!empty($_

    2014-05-10
  • [dede教程]dedecms怎么批量删除TAG标签

    [dede教程]dedecms怎么批量删除TAG标签:在dedecms的后台的核心—批量维护—TAG标签管理里我们可以删除TAG标签,但是这样如果我们的TAG标签很多的时候,这样操作会很累。要批量的删除TAG标签怎么做?

    2014-05-10
  • [dede教程]dedecms下拉菜单的实现方法 织梦导航如何实现下拉菜单

    [dede教程]dedecms下拉菜单的实现方法 织梦导航如何实现下拉菜单只要是dede建的站 不管是默认的还是自己建立的模板都可以实现下拉菜单。

    2014-05-09
  • ShopE旗下产品ECstore任意文件遍历漏洞下载

    ShopE旗下产品ECstore任意文件遍历漏洞官方主站:http://ecstore.shopex.cn/在官方宣传上有成功案例:http://mall.brands.com.tw/echttp://mall.brands.com.tw/

    2014-05-09
  • 极客公园储存型XSS可盗用户cookie漏洞下载

    极客公园储存型XSS漏洞,可盗取用户cookie。极客公园个人资料处,修改参与过的产品。插入代码: 然后就用另外一个号访问个人主页。修复方案:过滤ww

    2014-05-09