含有 漏洞 标签的文章

Nginx文件类型错误解析漏洞的方法

date 2010年06月09日 | category 学习笔记

作者:张宴 80Sec 爆出Nginx具有严重的0day漏洞,详见《Nginx文件类型错误解析漏洞》。只要用户拥有上传图片权限的Nginx+PHP服务器,就有被入侵的可能。   其实此漏洞并不是Nginx的漏洞,而是PHP ReadMore

nginx文件类型错误解析漏洞

date 2010年05月21日 | category 学习笔记

漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现 ReadMore

Discuz! 6.x/7.x 全局变量防御绕过漏洞

date 2010年05月18日 | category 学习笔记

[crayon-662bbf1056420744913795/] ReadMore

ECSHOP商城系统Search.php页面过滤不严导致SQL注入漏洞

date 2010年05月18日 | category 学习笔记

影响版本: ECSHOP > 2.7.2 程序介绍: ECSHOP是一款开源免费的网上商店系统。由专业的开发团队升级维护,为您提供及时高效的技 术支持,您还可以根据自己的商务特征对ECSHOP进行定制,增加自己商城的特色功能。 漏洞分析: 文 ReadMore

ECShop注射漏洞

date 2010年05月18日 | category 学习笔记

EXP [crayon-662bbf10570ac594106132/] ReadMore

百度Hi CSRF Bug

date 2010年05月14日 | category 学习笔记

[crayon-662bbf10573b7015972193/] ReadMore

百度Hi宠物插件XSS

date 2010年05月14日 | category 学习笔记

[crayon-662bbf105769f096276303/] ReadMore

百度HI个人信息页XSS

date 2010年05月14日 | category 学习笔记

[crayon-662bbf1057972699062352/] ReadMore