导航

Web安全手册

分享本身就是件快乐的事 我因别人得到帮助而感到幸福

[置顶] 悲剧啊

[置顶] 技术过关游戏

[置顶] 免责声明 & 文章投递

睛天电影系统注入漏洞

Author: My5t3ry
Official site: http://www.qingtiandy.cn/
vulnerable: /look/template/wmv.asp

Discuz账号发放插件注入0day

Discuz账号发放插件注入0day

inj_proxy

 感谢Kook的投递

一个注入中转工具。

关于利用注射点判断数据库web是否分离

#Trace: 仅供参考,不全正确。

PHP二分法注射猜解

From http://www.wolvez.org/forum/thread-231-1-1.html

突破一流信息监控系统等IIS防火墙实现注入

其实发现这个漏洞已经有好些日子了,本来我是不想公开的,前些天两次给一流信息监控的人发邮件提醒他们,但他们就是没认真考虑我说的问题,还说一流信 息系统可以把经过编码的注入字符也加到过滤清单中,不知道他们是怎么想的,他是觉得再加一条sele%ect过滤规则就可以了?那sele%%ct呢,也 加上?那sele%%%ct呢??鉴于一流这种无所谓的态度我就公开此漏洞,希望他们能以此为鉴。

分页:«1»

Powered By Z-Blog .Theme from Google黑板报 By Washun

Copyright 2008-2009 Pcsec.org. Some Rights Reserved.苏ICP备08110306号