白帽駭客資安網-網站安全的靠山,提供漏洞修補,網站被駭入侵,網站資訊安全服務

網站漏洞

phpcms 最新漏洞 通杀V9所有版本

閱讀(1151)

近期phpcms爆高危漏洞,4月-5月之间很多用phpcms代码的网站,都被黑客入侵并篡改。 该漏洞影响phpcms V9 所有版本,包括现在最新9.6版本,这个漏洞早在2016年的10月份内部已经公开,Si...

Windows 爆高危漏洞,众多服务器被入侵攻击。

閱讀(826)

2017年4.14日晚上,国外影子中间人组织(也称为方程式组织),Shadow Brokers黑客组织公开此次windows 众多安全漏洞,包括windows 2003 windows2008 windows2012系统的服务器,都存在着被黑客入侵攻击...

WordPress主题漏洞 任意文件上传漏洞及修复

閱讀(353)

WordPress的Clockstone主题和其他主题存在文件上传漏洞。存在该漏洞的原因是由于问题代码对已登录的用户没有进行身份验证操作。攻击者可通过上传任意文件到受害者站点,进而获取站点...

天涯社区 XSS跨站漏洞

閱讀(141)

前段时间,天涯论坛社区爆出xss跨站漏洞,可以任意截取用户的cookies.漏洞如下图: 投票标题处可以直接把script标签加载到外部JS。 成功加载js,截取某些论坛用户的cookies....

ECShop漏洞 全版本注入ODAY

閱讀(154)

详细的利用方法,用火狐tamper data插件……..即可改post内容….. 先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包就会回显错误页面了。。。。 我自己没用...

HDwiki添加管理员漏洞

閱讀(220)

HDwiki管理员没有后台文件和数据库操作的权限,但是却可以直接添加超级管理员账号,而超级管理员权限很大,可以在后台进行上述操作,可能会引发一些安全问题....

Phpcms 最新任意用户密码 修改逻辑漏洞

閱讀(258)

我们知道parse_str类似将http请求转换成php变量的函数,所以,也像http请求在php的环境下一样,如果提交?a=sss&a=aaa,那么a的结果会是aaa,不是sss。所以我们知道这个函数有一个问题了,如果后面提...

羊驼CMS 注入及getwebshell

閱讀(197)

近在研究代码审计,便去chinaz 找了个人气比较高的 cms,本文适合我等刚入门滴人士 文档下载地址: http://115.com/file/e776qbw0# Ue批量查了一下源码 整个系统都在注入 注入 额,单引号啊,还需要...