漏洞预警
水木社区论坛发帖可注入脚本得到后台下载
水木论坛发帖可植入脚本[face=宋体]test[/face]最终变成 test字体过滤存在BUG,可以使用双引号等字符关闭face属性,添加自定义属
2014-04-29搜狗文件遍历导致敏感信息泄露下载
http://dir.sogou.com/v53/get_123_v53.php?block=wt&c=1392388088893&cbf=fn&city=../../../../../../../../../../etc/resolv.c
2014-04-29PPS在线直播SQL注入漏洞下载
注入点:http://live.pps.tv/index.php/play/get_program_by_label?channel_id=1&channel_name=GDTV1&l_type=live&t_date=111111参数c
2014-04-29DELPHI7缓冲区溢出漏洞下载
在处理.res文件时候,未检测相应结构大小,造成缓冲区溢出。攻击者可以构造特定的.res文件,即可利用此漏洞执行任意想执行的程序。漏洞文件coreide70.bpl文件版本7.0.4.453相关函数0049495C 8B45 08 mov
2014-04-28天生创想oa2.0修改任意用户信息下载
文件 member/mod_user.php 43行左右 } elseif ($do == save) { //接收动作为save $savetype = getGP(savetype,
2014-04-28PHP多字节编码漏洞小结下载
如果小结中有理解错误的地方,麻烦大家提出。漏洞本质: php 使用 php_escape_shell_cmd这个函数来转义命令行字符串时是作为单字节处理的而当操作系统设置了GBK、EUC-KR、SJIS等宽字节字符集时候,将 ...如果小
2014-04-28PHOTOtool SQL注入攻击漏洞下载
涉及程序: PHOTOtool 描述: PHOTOtool 存在SQL注入攻击漏洞 详细: PHOTOtool是一种光学设计软件。PHOTOtool存在SQL注入攻击漏洞允许远程攻击者绕过注册界面,向SQL语句里面注入恶意的SQL语句
2014-04-28phpBB 论坛应用程序 viewtopic.php SQL注入漏洞下载
受影响系统:phpBB Group phpBB 2.0.8phpBB Group phpBB 2.0.7phpBB Group phpBB 2.0.6 dphpBB Group phpBB 2.0.6 cphpBB Group phpBB
2014-04-28中国联通某服务配置不当上千台服务器可被控制下载
中国联通某服务配置不当 上千台服务器可被控制,几十G的带宽,几百G的内存,几千G的存储岌岌可危。上次找了个电信云平台的漏洞这回我们来个联通的。http://www.wocloud.cn/我们打开联通 wo 云平台,注册一个新的账户。咦停止注
2014-04-2852PK游戏网某分站敏感信息泄露下载
52PK游戏网某分站敏感信息泄露,或可造成整站被黑客入侵。http://ka.52pk.com:80/config.inc.php.bak 泄露配置文件信息,包括数据库,uckey等。uckey泄露可能造成任意用户登陆及密码修改,整站数据备
2014-04-28
推荐资讯
推荐站点
- 福州小程序开发
福州好小蚁科技提供专业的微信小程序开发、软件定制、手机APP开发、网站开发等高端定制外包服务,价格美丽,服务周到.一对一项目对接,不满意退全款!预约电话:13107632710 胡小春!福州好小蚁科技有限公司是福建福州网站app等技术开发优秀网络公司。
www.fzant.com - 世界时间网
世界时间网为您提供世界各地精准时间,北京时间校准器,标准时间,世界各地时间与北京时间对比,时间换算等,希望对您有所帮助。
top.cnzzla.com/time - 科技镇
科技镇 | 关注科技、娱乐、人文、生活!
www.kejizhen.com - 心动网址导航
心动网址导航精选了国内国外著名的网站、好玩的、好看的、有趣的国内国外网站以及实用的、优秀的国内国外网站,包括国外视频、国外购物、国外交友、国外新闻等多种类型 同时提供精品行业分类目录提交,让用户全方位了解国内国外互联网动态!
xd00.com - 门户网址-优秀网站导航
门户网址-优秀网站导航,精选网址导航,免费分类目录提交,实用酷站大全。
top.mhwz.cn