Swane's blog

游弋于黑白之间,但愿我未曾来过……

导航

2011年4月3日 #

欧派多站存在SQL注入漏洞

摘要: 欧派多站存在SQL注入漏洞 阅读全文

posted @ 2011-04-03 16:51 无名组 阅读(5) 评论(0) 推荐(0) 编辑

ncu.edu.tw SQL injection

摘要: ncu.edu.tw SQL injection 阅读全文

posted @ 2011-04-03 15:40 无名组 阅读(5) 评论(0) 推荐(0) 编辑

hbnu.edu.cn SQL injection

摘要: hbnu.edu.cn SQL injection 阅读全文

posted @ 2011-04-03 11:50 无名组 阅读(10) 评论(0) 推荐(0) 编辑

chd.edu.cn SQL injection

摘要: chd.edu.cn SQL injection 阅读全文

posted @ 2011-04-03 10:54 无名组 阅读(5) 评论(0) 推荐(0) 编辑

FCK编辑器漏洞

摘要: CKeditor漏洞多的要命,一堆堆的网站因为这种洞而牺牲了。 1. 查看编辑器版本 FCKeditor/_whatsnew.html ———————————————————————————————— 2. Version 2.2 版本 Apache+linux 环境下在上传文件后面加个.突破 测试通过。 3.Version <=2.4.2 For php 在处理PHP 上传的地方并未对Media 类型进行上传文件类型的控制,导致用户上传任意文件将以下保存为html 文件修改action 地址Upload a new file:—————————————————————————————4 阅读全文

posted @ 2011-04-03 07:37 无名组 阅读(1183) 评论(0) 推荐(0) 编辑

tc.edu.tw SQL injection

摘要: tc.edu.tw SQL injection 阅读全文

posted @ 2011-04-03 05:41 无名组 阅读(6) 评论(0) 推荐(0) 编辑

xtu.edu.cn SQL injection

摘要: xtu.edu.cn SQL injection 阅读全文

posted @ 2011-04-03 03:45 无名组 阅读(11) 评论(0) 推荐(0) 编辑

tongji.edu.cn SQL injection

摘要: tongji.edu.cn SQL injection 阅读全文

posted @ 2011-04-03 02:40 无名组 阅读(5) 评论(0) 推荐(0) 编辑

cnu.edu.cn SQL injection

摘要: cnu.edu.cn SQL injection 阅读全文

posted @ 2011-04-03 01:46 无名组 阅读(5) 评论(0) 推荐(0) 编辑