phpok4.2.024一处盲注+后台getshell

form:SLAckEr 文件/framework/www/post_control.php 26-38行 id和pid传进来了, phpok('_project',array("phpok"=>$i ...

MS14-068 privilege escalation PoC

forum:DM_ https://github.com/bidord/pykek ms14-068.py Exploits MS14-680 vulnerability on an un-pat ...

wordpress 存储型XSS

作者:0x_Jin 是不是wordpress站太多了 一个个X X不过来? 是不是通宵X站X的想吐?那赶快node一下吧,只需要指定一个攻击目标的列表就好了。 ps:此程序中最需要优化的部分就是如何 ...

IP.Board

近日IP.Board ...

[转]KesionICMS(.net)可无视任何条件前台getshell

来源:zph KesionICMS除了自带的文章、图片、下载系统外还可以在文章、图片、下载三个系统模型的基础上自定义出功能模型比如房产系统,酒店系统,图片系统,软件下载等;自定义表单助您轻松打造在线报 ...

Drupal 7.x SQL Injection exp (CVE-2014-3704)

import urllib2,sys from drupalpass import DrupalHash # https://github.com/cvangysel/gitexd-drupalo ...

Bash漏洞批量检测工具

python编写: #!/usr/bin/env python #coding:utf-8 import os import sys PATH=sys.path[0]+"/&qu ...