sqlmap代码执行漏洞

这个漏洞今天在微博上传的比较火。。。。。 下面给出相关POC base64解码 视频 http://video.weibo.com/player/1034:4cbd333b0bf3af1de46ea9 ...

Joomla SQL注入和远程代码执行漏洞

发布日期:2015.11.21 通杀版本:3.2——3.4.4 CVE-2015-7297 CVE-2015-7857 CVE-2015-7858 相关Exp见代码 ...

DZ 6.x getshell [20151117]

网上有dz 7.x和dz x系列的uc_key 利用方式,今天遇到了一个dz6.0的网站,于是分析了下代码,改了下利用程序,分享给需要的人。uc_key getshell 是一个影响比较广存在比较久的 ...

Joomla 3.2.0 - 3.4.4 无限制SQL注入漏洞

CVE-ID: CVE-2015-7297 影响组件: Joomla (3.2.0 ...

DEDECMS 20150618 注入一枚(过防注入\可注入管理员账户)

作者:′雨。 首先来看一下 function XSSClean($val) {[/align]     global $cfg_soft_lang;      if($cfg_soft_l ...

MACcms通杀型后台拿shell

90sec@Joseph 此漏洞的缘由是来自论坛的一哥们求助拿shell才无奈的去审计 看见这个模块编辑就总感觉有漏洞存在当然这里并没有想象的那么简单,咱们之前遇到的模版编辑漏洞已经在这个版本修复了 ...

旁注查询脚本(python)

# coding=utf-8 #author: 小续/Joseph       import urllib import urllib2 import base64 import ...