按时间归档:2014年11月
-
WordPress 3.0-3.92 存储型XSS添加管理员&getshell脚本
前面发布了wordpress的xss漏洞,下面是详细的分析: 这个漏洞出现在/wp-includes/formatting.php中的wptexturize()函数中 当我们在wo…
-
WordPress 3.0-3.92 存储型XSS漏洞分析&POC
概述: WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把 WordPress当作一个内容管理系统(…
-
All in One SEO Pack – Pro Version黑链事件
今天给博客做友链检测的时候居然发现了一个连接,我就纳闷了,我的博客没友链啊。 于是乎看了下源码,我勒个擦!发现一个黑链,这等于挂马了。 <noscript><a …
-
人人影视满血复活,仍然可以访问,附方法!
在国内无法打开人人影视,会显示这个界面。。但是如果你在国外,或者用fq的方法,打开人人影视,会发现依然是 满血复活的。。只要用VPN即可。测试香港、新加坡、美国都VPN可以。 分享…
-
WordPress 4.0.1发布 修复关键安全漏洞 强烈建议更新!
WordPress 4.0.1 发布,这是一个非常关键的安全修复版本,强烈建议每位用户都升级到最新版本! 支持自动后台更新的站点将会很快自动更新到 WordPress 4.0.1,…
-
Mysql 4.0利用子查询忽略字段名
BMa (安全技术爱好者!) | 2014-11-16 19:08 前段时间看了这篇帖子: ACCESS利用子查询忽略字段名:http://zone.wooyun.org/cont…
-
陈慧娴 – Back to Priscilla 30周年演唱会 Live – 2014 1080P+[WAV+CUE]百度云
岁月飘过 热爱未冻 可否抽空想这张旧模样?陈慧娴 与宝丽金密不可分的天后香港乐迷恋恋多年的耀眼名字《Back to Priscilla 娴情三十》庆祝慧娴入行三十年重绘慧娴由宝丽金…
-
win95+ie3-win10+ie11 浏览器执行漏洞
//* allie(win95+ie3-win10+ie11) dve &n…
-
黑客全自动WIFI钓鱼,全自动无线入侵热点,大规模批量无线热点钓鱼
本文介绍一种工作的所有功能于一身的自动无线电攻击,没有任何互联网连接或其它外部连接或影响执行上的客户端类型的MITM攻击。 在外行人而言; 这种便携式电池供电设备能够自动吸引的无线…