醉卧烟雨's Blog

用文字留住逝去的时光

如家、汉庭等大批酒店开房记录泄露 同房人可查   国内安全漏洞监测平台乌云(WooYun.org)近日发布报告,称如家、汉庭等大批酒店的开房记录被第三方存储,并且因为漏洞而泄露。 该漏洞早在8月份就已经被发现并确认,随后按照标准...

发布 21 条评论

超强爆菊版,你值得拥有! 使用说明: 1、输入被检测网站的地址 2、请等待,时间取决于你的网络状况,和网站的速度。 3、如果网站没有漏洞的话会弹出提示。 4、成功的话会弹出一个窗口复制密码去破解就好了。 点击此处下载爆菊工具:ht...

发布 9 条评论

0day还可用,数据库哗啦啦一下子就下载下来了,不过这些站的数据库我们没多大用,当然,对别人可能很有用,收集库的达人们去吧。0day来自疯子大大的博客 通杀”百度竟价站”一套程序百分之80以上的站(对于用什么搜索,不多说,百度那东...

发布 10 条评论

razorCMS 1.2 Path Traversal作者: chap0 下载地址: http://www.razorcms.co.uk/archive/core/ 影响版本: 1.2 测试平台: Ubuntu 补丁: Upgrade to latest release 1.2.1 RazorCMS is vulnerable to Path Traversal, when logg...

发布 6 条评论

咋说呢,你让我咋说呢。 这个程序安全不是很好,不过其中的一个replace()函数写的很好,不过没有找到是怎么写的,将注射中的“空格、select、%20、+号、还有/**/等过滤为空。在搜索出存在漏洞语句很麻烦 ,我也不写了,直接来个釜底...

发布 11 条评论