暖月
专注WEB、Linux及数据库应用安全。
  • 首页
  • 原创文章
  • 渗透测试
  • 漏洞整理
  • 脚本安全
  • 工具收集
2010-1
7

Discuz! 7.x 远程代码执行漏洞

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: discuz漏洞
2009-9
3

Discuz! Plugin Crazy Star < = 2.0 Sql injection Vulnerability

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: discuz漏洞
2009-9
2

Discuz! 7.0 及以下版本后台拿webshell(无需创始人)

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: discuz漏洞
2009-9
2

Discuz!黑道生涯插件注射漏洞

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: discuz漏洞
2009-9
2

Discuz!论坛wap功能模块编码的注射漏洞

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: discuz漏洞
2009-9
2

Discuz论坛爆物理路径漏洞

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: discuz漏洞
2009-9
2

discuz许愿池插件远程包含漏洞

发表于: 漏洞整理 | 来源: 饭'S 博客
标签: discuz漏洞
  • Search

  • Subscribe

    抓虾    Rojo    google reader    netvibes    my yahoo    newsgator    bloglines    鲜果    哪吒    有道    QQ邮箱    九点
  • Category

    • 原创文章 rss (18)
    • 安全配置 rss (6)
    • 工具收集 rss (17)
    • 渗透测试 rss (3)
    • 漏洞整理 rss (54)
    • 生活琐碎 rss (6)
    • 脚本安全 rss (9)
  • Tags

    动易漏洞 动网漏洞 口令破解 安全审计 安全设置 注入整理 渗透测试 科讯CMS漏洞 织梦漏洞 网页木马 跨站漏洞 Apache漏洞 C#开发 csrf漏洞 discuz漏洞 FCKeditor漏洞 Flash漏洞 FreeBse漏洞 IIS漏洞 linux漏洞 MyWeb漏洞 oracle漏洞 php168漏洞 PunBB漏洞 shopxp漏洞 Web应用防火墙 WEB扫描器
  • Comments

      • zongheng:山东某公司招聘渗透测试工程师 本公司从事渗透测试、网站检测等工作
      • 暖月:数字型的注入语句,平常的方法也有单引号的。
      • cnhulk:这个不能算是绕过单引号吧? 因为注入类型属于数字型的,如果是字符型的
      • 小邪:小饭,好久不见,还接单子么? 我的qq 8923893 有空联系 待
      • cproxy:你好,(在线代理-cproxy.cn)更换地址,帮忙改一下链接,新地址
      • rey:在Linux提权大致可分为,第三方软件漏洞、本地信任特性、内核溢出等,
      • 领导:写的真好啊!
      • yunshu:什么年代了……
      • blueice:楼主链接失效了,能不能修正一下
      • sky:呵呵,偶不是厂家枪手,只是对防篡改这个东西比较熟悉。。。。。。。。。看
  • Miscellaneous

    • 登录
    • RSS for posts
    • RSS for comments
  • Featured sites

    • amxku的博客
    • gladiat0r’s blog
    • iceyes’blog
    • milw0rm
    • Neeao’s Security Blog
    • nkever的博客
    • PenTestIT
    • SECer.ORG
    • Sh@doM’S Blog
    • WAS观察站
    • WEB安全
    • xi7oyu’S Blog
    • 内核阅读网
    • 在线代理
    • 无才’S Blog
    • 短线点金
    • 网站安全套
    • 虚拟主机查询
    • 虫虫’S Blog
    • 谈笑书生’S Blog
  • 随机文档

    • Dedecms select_soft_post.php页面变量未初始漏洞
    • Discuz!论坛wap功能模块编码的注射漏洞
    • Discuz! Plugin Crazy Star < = 2.0 Sql injection Vulnerability
    • 一次简单的“旁注”渗透
    • SandCat :高级Web应用程序安全测试工具
    • Oracle注射总结
    • Discuz论坛爆物理路径漏洞
    • Linux下安装Metasploit破解Oracle登录用户名密码
    • 密码保护:浅谈oracle拆解注入技巧
    • phpMyAdmin ‘/scripts/setup.php’ 代码注入漏洞
    • IE7.0 异常CSS导致内存破坏漏洞
    • Wfuzz(支持各种web漏洞扫描的工具)
    • Asp挂网页木马变形
    • discuz许愿池插件远程包含漏洞
    • Apache 畸形php文件名执行漏洞
  • GetRss

      暖月

      • 绕过单引号继续注入
      • 恭祝春节快乐
      • 浅析跨站请求伪造
      • Discuz! 7.x 远程代码执行漏洞
      • 一次简单的“旁注”渗透
      • linux的BASH提权
      • Linux下渗透嗅探术
      • XMLDOM下载者生成器(xmldown.hta)
      • FreeBSD local r00t zeroday
      • 图片引发验证的社工利用

      鬼仔

      • 新年快乐!
      • MyBB 1.4 admin remote code execution vulnerability
      • phpwind 7.5 Multiple Include Vulnerabilities
      • JBOSS远程代码执行漏洞
      • Web杀毒v1.0
      • 对某款国家级内容过滤系统Dos安全缺陷分析
      • Discuz! 7.1 & 7.2 远程代码执行漏洞
      • [WebZine]卡巴虚拟机启发式查毒的绕过方法
      • [WebZine]ACS – Active Content Signatures
      • [WebZine]Bypassing Linux kernel module version check

      幻影

      • 百度的域名你知道多少?100今天看了下,有不少在内网。 abc.baidu.com IP address #1: 119.75.216.20 IP address #2: 119.75.213.61 act.baidu.com IP address #1: 220.181.37.179 adm.baidu.com IP address #1: 220.181.50.110 agf.baidu.com IP address # …
      • 大家好,我是郭东临100这个月的补丁非常的有意思,咋一看以为是加拿大的华人在灌水,结果Credit出来发现不是。而且这个月终于出来一个正儿八经能用的,看微软的公告就可以知道,CVE-2010-0263是引用未初始化内存,Excel本身支持spray些东西出来,所以不排除运气特别好的时候,这个东西能够捆个马什么的。鉴于市面上貌似没有见到过类似的东西,所以比较有可能的是样本最早卖给了ZDI,然后ZDI给了微软。     今天 …
      • PDF钓鱼100F-secure说PDF"钓鱼"很火爆 (PDF Based Targeted Attacks are Increasing) 类别:Vulnerability 查看评论 …
      • [转载]白岩松:国家应为周洋骄傲 正常的官员不会那么说100http://www.cnr.cn/gundong/201003/t20100310_506129559.html 如果要拿进步来衡量一些事的话,你会有不适应感,比如都什么时候啦,还有人认为周洋夺冠后说“让父母生活得更好”有问题,应当先爱国再爱父母。   我一直认为,“先爱国再爱父母”像是人为制造的一句话,稍正常一点的官员不该这么没素质,果真,有委员站出来证实,根本没有批周洋不爱国家。   我想, …
      • 实在太诱惑了,又狠心一把100在看了nexus one 的 Nexus One The Story. 忍不住了.终于下决心要了. 类别:Other 查看评论 …
      • SDL的故事: IE8和Office 2007100Microsoft今天发了两个文章, 以IE8和Office2007的实例讲述SDL的故事: How the Security Development Lifecycle Helped Improve the Security of the 2007 Microsoft Office System Internet Explorer 8 and the Security Development L …
      • 使用theHarvester和MSF3快速有效的收集Email登陆账户100渗透过程中得到更多的信息是成功的基础,而目标账户/邮件的信息收集是一个重要的步骤,通过得到这些可以实施社会工程学攻击,当然也可以暴力破解。我们可以手动的去完成,也可以借助一些辅助的脚本、工具,如theHarvester和MSF3。 Edge-Security’s theHarvester Metasploit’s search_email_collector.rb 两个小工具通过google和必应 …
      • SDL的故事之: IE8和Office 2007100Microsoft今天发了两个文章, 以IE8和Office2007的实例讲述SDL的故事: How the Security Development Lifecycle Helped Improve the Security of the 2007 Microsoft Office System Internet Explorer 8 and the Security Development L …
      • 纯属意外,金山网盾100poc: <a href="file:///E:/program files/Maxthon2/Modules/MxKWS/webui/kwebshield/replace.htm#state=0&url=http://www.39516.com/<script>alert(‘xeye’)</script>">xeye</a …
      • S1群星 VS 英皇群星100阅读全文 类别:默认分类 查看评论 …

      Web手册

      • WebCruiser – Web Vulnerability Scanner V1.3.1.0306 Released
      • webraider
      • Acunetix Web Vulnerability Scanner 6.5 Build 2010_02_10 Enterprise Version
      • Pass-the-hash attacks: Tools and Mitigation
      • Hacking Oracle from the Web
      • Sablog-X v2.x 任意变量覆盖漏洞
      • Portable Acunetix Web Vulnerability Scanner Enterprise Edition v6.5 build 20100210
      • NoMore AND 1=1 – Web Application Testing Tool released
      • asprootkit
      • ASP连接任何数据库的脚本

日志存档

  • 2010年二月
  • 2010年一月
  • 2009年十二月
  • 2009年十一月
  • 2009年十月
  • 2009年九月
  • 2009年八月
  • 2009年七月
  • 2009年六月
  • 2009年五月
  • 2009年四月
  • 2009年三月

最热Top10

  • 绕过单引号继续注入 (5)
  • 突破防篡改 继续上传 (4)
  • Linux下渗透嗅探术 (2)
  • 一次简单的“旁注”渗透 (2)
  • Linux rootkit adore-ng-0.56-wztfix 发布 (1)
  • 定位动易2006网站后台的方法 (1)
  • 浅析跨站请求伪造 (1)
  • 恭祝春节快乐 (1)

最新Top10

  • 绕过单引号继续注入
  • 恭祝春节快乐
  • 浅析跨站请求伪造
  • Discuz! 7.x 远程代码执行漏洞
  • 一次简单的“旁注”渗透
  • linux的BASH提权
  • Linux下渗透嗅探术
  • XMLDOM下载者生成器(xmldown.hta)
  • FreeBSD local r00t zeroday
  • 图片引发验证的社工利用
Powered by WordPress 2.9.1 - 饭的博客 by Fan - 4.83 秒