Archive for: 5月 2010

桃花庵歌

date 23 5月 2010 | category 心情随笔

桃花坞里桃花庵,桃花庵里桃花仙;桃花仙人种桃树,又摘桃花换酒钱。 酒醒只在花间坐,酒醉还来花下眠;半醒半醉日复日,花开花落年复年。 但愿老死花酒间,不愿鞠躬车马前;车尘马足贵者趣,酒盏花枝贫者缘。 若将富贵比贫者,一在平地一在天;若将贫贱比车马,他得驱驰我得闲。 别人笑我太疯癫,我笑他人看不穿;不见五陵豪杰墓,无花无酒锄作田 ReadMore

nginx文件类型错误解析漏洞

date 21 5月 2010 | category 学习笔记

漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现 ReadMore

Discuz! 6.x/7.x 全局变量防御绕过漏洞

date 18 5月 2010 | category 学习笔记

[crayon-673ed28c86ca5900678428/] ReadMore

ECSHOP商城系统Search.php页面过滤不严导致SQL注入漏洞

date 18 5月 2010 | category 学习笔记

影响版本: ECSHOP > 2.7.2 程序介绍: ECSHOP是一款开源免费的网上商店系统。由专业的开发团队升级维护,为您提供及时高效的技 术支持,您还可以根据自己的商务特征对ECSHOP进行定制,增加自己商城的特色功能。 漏洞分析: 文 ReadMore

ECShop注射漏洞

date 18 5月 2010 | category 学习笔记

EXP [crayon-673ed28c8d710577858423/] ReadMore

百度Hi CSRF Bug

date 14 5月 2010 | category 学习笔记

[crayon-673ed28c8e73b729589823/] ReadMore

百度Hi宠物插件XSS

date 14 5月 2010 | category 学习笔记

[crayon-673ed28c8eed9936584294/] ReadMore

百度HI个人信息页XSS

date 14 5月 2010 | category 学习笔记

[crayon-673ed28c8fe86082456326/] ReadMore