PHPCMS v9 注入和getwebshell

0x00 前言 0x01 新年左右的注入 0x02 绕过厂商的补丁 0x03 破不开的密码 0x04 曾经的 getwebshell 0x05 补漏了 apache 0x06 Exploit 编写 0 ...

ESONCN CMS修改文件漏洞

无须登录可以修改模板页处直接改前台任意文件 直接写入一句话。菜刀连接 ...

T00ls新年礼物之三:Phpcms V9 短消息回复SQL注入

modules/message/index.php mysql.class.php 提示: Unknown column '6148'' in 'field list' ...

Thinksns 2.8 文件上传漏洞分析&完美利用

作者:wepeng 存在漏洞的版本为:最新的2.8稳定版。 漏洞分析省略。 Exploit文件内容如下: ...

通达OA 2011-2013 通杀GETSHELL

转载自T00ls 此程序应用于非常多的政府机构, 教育机构, 以及各大一流公司(中国电信等)! 请各位看完本文后不要试图对任何使用本程序的网站进行破坏攻击入侵等... 本人发此贴纯属技术交流探讨, 并 ...

thinkphp框架下mysql注入

作者:tnt1200 Wamp环境,用thinkphp框架制作,手工检测发现一个注入点。   这个注入点同时还是一个反射型xss,id值被写入到了内联js里。   接着提交 a ...