IIS的漏洞很多,這里我復(fù)現(xiàn)了幾個(gè)知名度比較高的。 IIS6.0寫權(quán)限漏洞。這個(gè)漏洞實(shí)際上是webdev服務(wù)的問題,這個(gè)服務(wù)之前還報(bào)過緩沖區(qū)溢出...
開始按照網(wǎng)上的教程寫了個(gè).htaccess文件后網(wǎng)站一直403,檢查權(quán)限并沒有什么問題。代碼如下 代碼目的是將非真正存在的文件全部重定向到ind...
常用的傳輸協(xié)議 NFS(Network File System),一種常見的文件傳輸協(xié)議,通常用在linux系統(tǒng)中。而win下通常用SMB協(xié)議,...
審計(jì)一晚上,就搞出來一個(gè)xss。。。溜了溜了,回寢睡覺
v9.6.1修復(fù)了9.6.0的注入和上傳漏洞。不過在修復(fù)的時(shí)候檢驗(yàn)變量出現(xiàn)問題,該漏洞僅存在于v9.6.1 漏洞的分析及修補(bǔ)方案在安全客 參數(shù)過...
任意文件下載漏洞和9.6.0的wap模塊sql注入在同一個(gè)文件觸發(fā)點(diǎn)在download函數(shù)phpcms/modules/content/down...
phpcms/modules/member/index.php中的register函數(shù)啟用動(dòng)態(tài)調(diào)試發(fā)現(xiàn)函數(shù)走到如下位置 payload在$_PO...
v9.6.0wap模塊存在注入 phpcms/modules/attachment/attachments.php 的 swfupload_js...
準(zhǔn)備把寫的txt筆記搬到簡書,正好重溫一遍之前寫的。 算是今天開始正式用這app吧。