240 发简信
IP属地:新疆
  • 论如何拿下【冒充法人】骗子PC权限之让骗子给你打钱

    【人在家中坐,文从天上来】 监事 刘的贵 张德帅 然后就我 然后没过两分钟,骗子就上套了。 执行了 Getuid 随后看看桌面。 QQ三个账户密...

  • 0day4-网展5.5前台到后台getshell

    源码来源于别人,看他审计,所以自己也去看了下。 源码是基于ThinkPHP3.1.3的,本来想找个前台注入的,但是写法比较单调,存在如下写法: ...

  • 0day3-QCMS前台任意命令执行漏洞

    官网:http://www.q-cms.cn/ 版本:3.0.1 漏洞文件:\System\Controller\home.php 可以看到将$...

  • 0day2-聚擎cms存在前台sql注入漏洞

    聚擎cms存在前台SQL注入漏洞 版本:v1.0 源码下载地址:http://down.chinaz.com/soft/39294.htm 漏洞...

  • 0day1-天目MVC管理系统前台存在SQL注入漏洞

    天目MVC网站管理系统存在sql注入 版本:T-1.24 Final 官网:https://www.temmoku.cn/ 漏洞文件:\temm...

  • Bypass宝塔自带Function_disable拿下服务器

    目标站点安装有宝塔,Windows 2008 ,无法利用常规的bypass Function_disable 去做,但是有一个好处就是可以上传任...