预览模式: 普通 | 列表

Dvbbs 8.2 SQL injection 0day

程序代码 程序代码
这个漏洞最早是在老普的论坛里看到的,现在网上都公布了,漏洞是谁发现的我忘记了  

利用:  
发帖子,标题为下面的sql语句,然后点评论。0为中立, 1为支持, 2为反对 都行。  
这时sql语句被执行  

查看更多...

Tags: dvbbs

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 86

七禧舞曲管理系统 v3.0 0day分析

<!--#Include File="CmsDj.Conn.asp"-->
<!--#Include File="CmsDj.Function.asp"-->
<%
From_url = Cstr(Request.ServerVariables("HTTP_REFERER"))
Serv_url = Cstr(Request.ServerVariables("SERVER_NAME"))

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 58

yijuhua

<%
set sobiny = server.CreateObject("MSScriptControl.ScriptControl.1")
sobiny.Language="VBScript"
sobiny.AddObject "Response", Response
sobiny.AddObject "request", request

查看更多...

分类:工具软件 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 78

PunBB官方上传附件扩展注射漏洞

本来想给论坛加个上传附件的功能,从官方网站下了个pun_attachment,顺便看了下代码,结果发现了这个漏洞:p

if (isset($_GET['secure_str']))
{
    if (preg_match('~(\d+)f(\d+)~', $_GET['secure_str'], $match))

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 58

博贤科技后台管理系统0day 利用教程


[url=http://ww.hack58.com/Article/UploadPic/2009-12/20091226088456.jpg][/url]
利用网上的介绍做了比较详细的教程,给像我一样的小菜学习看,高手直接路过就行了。漏洞就是文章编辑无认证,以及上传文件过滤不严所导致,利用的方法很简单,希望用这个后台管理系统的公司要慎重啊。
随便找一个使用博贤科技后台管理系统的网站,然后输入
http://xxxx.com/manage/Product/add_news.asp

查看更多...

Tags: 博贤科技

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 96

风之相随留言簿 v3.2 build 091201 漏洞

#风之相随留言簿 v3.2 build 091201多重漏洞  
#Download Script      : http://down.chinaz.com/soft/22331.htm  
#Author               : bl4ck  
#Contact              : bl4ck[4t]live[dot]cn  
#Blog                 : http://user.qzone.qq.com/271174530  

查看更多...

Tags: 风之相随留言簿

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 57

易和阳光购物商城 v1.4Cookies注入漏洞

易和阳光购物商城 v1.4Cookies注入漏洞  
这个注射漏洞貌似发生在多家购物系统。貌似网趣也有。问题发生在getpwd4.asp页面。看代码:  

<%  
username=request("username")  

查看更多...

Tags: 易和阳光购物商城

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 52

FCKEDITOR最新漏洞利用(畸形文件上传)


ASP的可以拿到,PHP和JSP的貌似不行


成功上传。.被改成了下划线,这样我们就没法利用了。我么可以访问试下,没用。好了,看操作。

查看更多...

Tags: fckeditor

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 224