union select控制ewebeditor上传文件后缀
一种特殊的Iframe挂马的解决方法
叽歪的 CSRF 漏洞
作者: 手气不错
声明,此漏洞已提交叽歪官方处理(2009-02-05),本案例仅作技术研究。由此漏洞造成的所有后果,本人不承担任何责任。
参加集团“精武门”安全峰会时, 80sec 团队对于饭否的 CSRF 蠕虫攻击 案例还记忆犹新。抱着对比的心态,逐个检测国内各微博客类站点的安全性能,最终“很不幸”的锁定到了 叽歪 上。
SFX-SQLi: A new SQL injection technique for MSSQL (dumps a table in one request!)
WPA终结梦魇----GPU运算之高速破解WPA-PSK加密实战 - [Wireless Hack]
# 鬼仔: 无线安全破解专用WPA-PSK Hash Table DVD下载地址汇总 - [Wireless Hack]
作者: longas
现在很多朋友都在学习和研究WPA的破解及WPA PMK Hash破解,关于WPA PMK Hash的创建及使用,我已经在《无线网络安全攻防实战》一书中给出详细操作实例,并且为了给大家提供一个练手的机会,ZerOne安全团队无线安全组也在广州安全交流会上无偿提供给大家高达4.3GB的WPA PMK Hash Table DVD光盘镜像 下载 (大家可到Anywlan论坛或者我的Blog查看 下载地址 ),呵呵,虽然也受到了一些莫名其妙的指责。但是作为高速破解的途径来说,从一开始,就不止Hash这一种方法,这里我要讲述的就是在未来几年内将会成为主流的破解方法---GPU运算破解。
域内网中的信息收集之一内网结构的探测
马克斯CMS2.0beta (maxcms)SQL注入漏洞
作者:flyh4t
关键字:首页-马克斯CMS2.0
这个系统是国内非常流行的视频点播系统,之前的1.5版本漏洞非常多,2.0版本在安全方面有所提高,但是依然有漏洞存在。
看代码