最土团购网盲注n枚

最土团购系统是国内最专业、功能最强大的GroupOn模式的免费开源团购系统平台,专业技术团队、完美用户体验与极佳的性能,立足为用户提供最值得信赖的免费开源网上团购系统。 从技术层面来看,本程序采用目前 ...

Seay 2013渗透提权工具包V2.0【转载】

作者:seay 工具包用C#编写,.NET3.5环境 NET3.5的下载地址: 1、  http://dl.pconline.com.cn/html_2/1/82/id=10637&pn=0& ...

MyBB plugin SQLi 0day

受影响版本: MyBB Bank v3 bank V3在'r_username'参数的实现上存在安全漏洞,可导致SQL注入攻击。 代码: <?php $user=$_POST['r_userna ...

WordPress 3.4.2 JetPack插件爆路径漏洞

Version: WordPress 3.4.2 测试方法: http://site/wp-content/plugins/jetpack/functions.opengraph.php ...

聊聊渗透

前段时间总是看到有些新手朋友问一些渗透的思路,如果说挨个回答的话我估计会累死,由此引发了今天的这文章。 今天写的只是渗透流程,文中不包含渗透技术和神器(说实话我也真的没有神器)。 首先欢迎你加入这个区 ...

拍旁轻博客任意上传漏洞

关键字: power by 身旁网&amp;拍旁轻博客 注册会员——个人空间——图片——增加图片——php一句话or大马——右键查看属性大马地址——去掉_small就是脚本木马地址。 1. ...

浅析vps为何这么脆弱

上午在t00ls看到vps攻击方法,那我就来说下vps为什么这么脆弱吧,仅代表个人想法,不是很全面,欢迎各种牛补充。 一说起vps大家都会联想到“廉价的服务器”、可以防止被跨站(和虚拟空间对比)、拥有 ...