体验盒子

不再关注网络安全

45万雅虎用户密码泄漏

45万雅虎用户密码泄漏

来自Ars Technica的消息,黑客发布了一份包含453492名用户明文帐号密码的文件,据推测此文件是从Yahoo Voice中获得。 “这次攻击手段是SQL注入,然而重点在于,服务商完全没有为这些数据加密,所有帐号密码都是...

Shopex 4.8.5 SQL Injection Exp

Shopex 4.8.5 SQL Injection Exp

Shopex 4.8.5官方最新版本EXP EXP: // Shopex 4.8.5 SQL Injection Exp (product-gnotify) Site: Code: Rices ,qing edit test send 测试截图

Struts2漏洞利用工具下载

Struts2漏洞利用工具下载

最近比较火的Struts2漏洞,开下GUI吧~~ http://dl.dbank.com/c0e2w6ggp2 补充下解压密码为:qing520

wordpress暴目录漏洞-全版本通杀

wordpress暴目录漏洞-全版本通杀

缺陷文件: http://Localhost/{Path}/wp-includes/registration-functions.php 关键代码 : 测试: ============= 随便测试了几个大牛. 基本都中枪.

非常有用的CSS模板

非常有用的CSS模板

下面是CSS模板清单,将帮助您减少手酸,烦恼,节省您在写CSS的时间了,我希望你会发现它很有用。无论你是一个有经验的Web开发者,或刚开始使用CSS的初学者,都值得一试。 CSS Reset (CSS固定样板) /* http://...

ECSHOP忘记密码解决方法

ECSHOP忘记管理员密码的情况下重新修改后台密码方法: 1、在根目录下建立一名为pwd.php的文件。 2、复制粘贴以下内容到文件,将$user设置为你的管理员用户名...

金山重装高手,一键重装系统

金山重装高手,一键重装系统

昨天晚上用这工具重装了我的windows7旗舰版,中间遇到点小问题(多系统用户),联系版主解决了,系统重装用时15分钟左右,但由于我系统空间不大,加上备份的数据导致没位置释放驱动了,所以全部装完折腾了几次,大...

74CMS 人才系统 v3.2 注射 & 全版本通杀进后台

74CMS 人才系统 v3.2 注射 & 全版本通杀进后台

因为某站用的这个系统旁站也无从下手 所以就下了份源码来读 整套程序过滤的还是比较全面的不过所有版本都是GBK编码是他的硬伤但是基本上字符串入库的时候作者都使用了iconv来把提交过来的数据编码转换成utf8 所以...

Nginx遍历目录0day

针对版本: