Seay信息安全博客
实用工具:apache+php cgi mod(cve-2012-1823)批量检测工
显示不全请点击全屏阅读 前段时间不知道是哪位黑阔入侵了朋友公司服务器,然后又利用该服务器对某国的网站进行了DDOS攻击,导致CPU飙升,最后被运维大神发现了,然后分析日志得知是利用cve-2012-1...
Seay信息安全博客
漏洞播报:wdcp服务器/虚拟主机管理系统盲注及修
显示不全请点击全屏阅读 wdcp (WDlinux Control Panel) 是一套用PHP开发的Linux服务器管理系统,类似国外流行的cpanel,旨在易于使用和管理Linux服务器,可以在线...
Seay信息安全博客
实用工具:JSP端口转发工具–KPortTran 实用的渗透
显示不全请点击全屏阅读 作者:kingx 渗透过程中,由于windows和linux的差别以及运行语言环境的限制导致端口转发经常出现问题。于是自己写了个简单的JSP的端口转发脚本。仿造LCX的功能,具...
端口转发 |
Seay信息安全博客
漏洞播报:dedecms(织梦)album_add.php sql注入漏洞 |
显示不全请点击全屏阅读 dedecms一处注入,较鸡肋,之前变量覆盖的漏洞太轰动了,所以一直没发出,之前5月份最新版本测试的,目前最新版本应该是没修复的 漏洞需要会员,所以比较鸡肋啦 发表文章处,po...
Seay信息安全博客
漏洞播报:B2BBuilder 两处注入+后台任意代码执行
显示不全请点击全屏阅读 1、B2BBuilder头注入后台任意代码执行 构造头部测试: x-forwarded-for:' and(select 1 from(select count(*),conc...
B2BBuilder漏洞 |
Seay信息安全博客
漏洞播报:php168(国微cms)用户表任意用户信息读取
显示不全请点击全屏阅读 国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。 PHP168程序内置“用户”模块包含...
