起风了

“路海长 青夜旷 越过群山追斜阳”

编程中国论坛sql注入可获取Webshell – 网站安全 –

编程中国旗下论坛sql注入+webshell,近80W的程序员账号密码泄露!!! 存在注射参数:fid 注射URL:   http://bbs.bccn.net/zzz/bzml/view.php?fid=* sqlmap -u http://bbs.bccn.net/zzz/bzml/view.php?fid=* --dbs 论坛Discuz版本为6.1,得到管理员密码后登陆后台,自写wordwrap和unserializ...

某电子邮件客户端软件本地XSS漏洞 – 网站安全

~某电子邮件客户端软件本地XSS漏洞~ DreamMail 是一款专业的电子邮件客户端软件,用于收发和管理电子邮件。它支持多用户,每个用户支持多个邮箱帐号;支持POP3、APOP、SMTP、eSMTP、SASL等认证模式,支持SSL加密传输,支持gmail、msn、live、hotmail、163、qq、263、sina等绝大多数的邮箱收发。 **漏洞原...

用友某系统任意文件读取 – 网站安全 – 自学php

用友某系统任意文件,就拿某期的众测举例 https://hr.minshengec.cn/hrss/login.jsp 地址 查看源代码   http://wenku.baidu.com/view/252b4448e518964bcf847ccb?fr=prin 百度到了配置文件 然后慢慢构造 https://hr.minshengec.cn/hrss/ELTextFile.load.d?src=../../ierp/bin/prop.xml 读取到了...

QQ邮箱一处存储型xss – 网站安全 – 自学php

Qq邮箱一处存储xss 发邮件的时候发现qq邮箱可以预览doc文档:   读取文档内容显示在页面上,会不会有过滤不严格导致xss呢? 直接写<img src=1 onerror=alert(1)>,被过滤了:     但是看源代码,这里会显示字体内容,并且是在style中:   于是想到css的expression,自...

芒果云KODExlporer设计缺陷导致任意代码执行 – 网站

 http://www.2cto.com/Article/201409/336941.html 大概内容: http://www.kalcaddle.com 测试账户权限:default 问题出在重命名上。 我上传.php文件是不可执行的,ok,那改个后缀,改为.ph 上传成功后,改名.php,提示无权限。 好吧,改名.php ,重命名成功,空格被忽略,文件后缀变为php 可以成功执...

优酷邮箱服务器允许源地址欺骗漏洞 – 网站安全

邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源乱用。 邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源乱用。 至于危害,钓鱼,种马什么的吧 mail.youku.com     修复方案: 你们懂的 ...

华为商城某处CSRF可修改安全邮箱 – 网站安全 – 自

此问题和去年的华为商城的漏洞 http://www.2cto.com/Article/201312/261576.html 出在一个地方,但是添加/修改安全邮箱的接口变了,原来的是http://www.vmall.com/member/account/sendEmail.json,这次是http://www.vmall.com/member/updateEmail.json,估计是更改接口时忘记更新安全问题了吧。。。...

百度某站简单getshell – 网站安全 – 自学php

这台服务器ip:42.96.185.111 http://42.96.185.111:9200/index   然后是另外一个应用,直接上传,就简单getshell了: http://42.96.185.111:9002/exhibition/create.htm           另外很多应用的包抓紧时间升级啊!都是DoS和RCE,如: commons-fileuploa...