百度网盘: http://pan.baidu.com/s/1eQjEe4a 115网盘: http://115.com/lb/5lbaw21ve8yt 百度网盘喜欢删东西。所以又传了份115,里面有反...
CryptoPHP后门分析报告
简介 CryptoPHP最早由国外的小狐狸安全团队发现,并且发布了研究报告,由于报告死长死长的,一堆废话,我就不翻译了,就用我自己的话描述一遍。 当时研究员监控到客户的服务器对国外的域名进行了POST...
CVE-2012-2122: Security vulnerability in MySQL/MariaDB sql/pa
原文: http://seclists.org/oss-sec/2012/q2/493 From: Sergei Golubchik <serg () montyprogram com> ...
CVE-2015-0235 GNU glibc 的各种 Exploit 快要涌现了
The Exim mail server is exploitable remotely if configured to perform extra security checks on the H...
DDOS流量峰值测试IP
打完了@我,我给你看多少流量。 1# 随随意意 (233) | 2015-07-16 23:50 我打了100kb 2# 无敌L.t.H (……天百一爱恋考高:簿相色白产国) | 2015-07-1...
Dedecms 二次注入经典exp构造
0×01 前言 Long long ago,[email protected]发现dedecms二次注入的一个经典代码审计中二次攻击的案例,但限于字段大小不能超过60...
Discuz xss利用演示( 劫持发帖,置顶帖子等)
貌似zone里面有个discuz 如何post 发帖的帖子 www.wooyun.org/bugs/wooyun-2010-015312正好看到个dz xss案例 &...
dz x 后台怎么拿shell
用户 – 用户栏目 – 栏目分组 抓包 Content-Disposition: form-data; name=”settingnew” 改为 Con...
EasyXSS 1.0源代码公开
受到seay的调戏。开源1.0 的 http://wdot.cc/Attack/49.html 我知道1.0写得很烂。哈哈 1# YY-2012 (#)<alert(“dandan&...
有人知道有个税收叫个人所得税么
知道的同学举个手,老动不动让人背个黑锅也不是个事儿啊 :) 1# qiaoy (一顿黄金有几重?) | 2014-05-28 11:25 我猜是让刺总的文章刺激了…… 2# 感...