文章资讯

  • 百度浏览器xss致自身可被劫持下载

    1、漏洞原因问题出在bdbrowser://tabpage/,【手动编辑】时,【最常访问】哪儿会出现访问的top8。结果网页的title没有编码直接写入导致xss。如图:2、漏洞复现比方说百度搜索,http://www.baidu.com/

    2014-07-27
  • 网康NS-ASG应用安全网关注入漏洞下载

    影响网康 NS-ASG 6.2网康 NS-ASG 6.3测试地址:https://202.113.WW.CC/vpnweb/index.php?para=indexhttps://115.24.ZZ.SS/vpnweb/index.php?

    2014-07-27
  • 完美时空某接口站sql注射下载

    完美时空某接口站sql注入问题站点: http://aapi.sd.wanmei.com/看了下,各种接口注射链接: http://aapi.sd.wanmei.com/index.php/api/goods/getList?limit=1

    2014-07-27
  • 天天动听某后台可推送客户端广告以及修改重要系统信息下载

    首先:google site:ttpod.com inurl:login得到一处业务管理后台:http://ayyc.ttpod.com中未修复的注入点,可以拿到管理员帐号密码。(注:注入点用sqlmap跑会有几个502错误,但完全不影响获

    2014-07-27
  • 再也不要为网页广告发愁了!ADSafe广告管家3.3.3.718v2纯净版下载

    ADSafe广告管家绿色优化版,免强制更新,无多余的按钮及应用推广。本软件已经过检测安全无毒无插件,无垃圾信息,使用简单方便,在这里我只介绍了部分功能,还有许多的功能需要林友们去发现,林友们放心下载使用吧! 软件名称:ADSafe

    2014-07-27
  • 百度云加速waf绕过下载

    http://www.im286.com/forum.php?id=1 and 1=1通过这个知道 该网站用了 百度云加速的waf。但是百度waf由于没有对%号字符做处理 导致SQL注入被绕过。这是我自己搭的环境。htpp://192.16

    2014-07-27
  • Rolan V1.1.4 绿色最新版下载

    Rolan是一款简洁小巧的快速启动工具,没有繁杂的功能,没有臃肿的身材,不写注册表,不产生垃圾,兼顾简约美观与强大便携。如果你是音速启动、Claunch、ALTRun的玩家,不妨来试试。本软件已经过检测,安全无毒无插件,使用简单、方便,无

    2014-07-27
  • MediPro最新版注入漏洞及后台get shell下载

    MediPro 有多套cms网站存在过滤不严,存在注入漏洞,后台可以绕开登录,get shell,获取服务器权限。/* 呃,官网默认是zend加密的代码,需要解密。*/百度了下,,还是很多网站使用。。1、后台绕开登录漏洞在服务器没有开mag

    2014-07-27
  • 使用apmserv搭建站点采用默认配置可拿下服务器权限下载

    apmserv的默认配置不当,轻则暴露目录内容、查看数据库,重则上传shell直接拿到服务器3389权限百度搜索“Index of Apache/2.2.9 (APMServ) mod_ssl/2.2.9 OpenSSL/0.9

    2014-07-27
  • 百度音乐2014 v9.0.6 完美破解VIP版下载

    软件介绍: 百度音乐破解版是中国第一音乐门户,为你提供海量的正版高品质音乐,最权威的音乐榜单,最快的新歌速递,最契合你的主题电台,最人性化的歌曲搜索,让你更快地找到喜爱的音乐,带给你全新音乐体验。本软件已经过检测,安全

    2014-07-27