xpower 的文章
-
-
途牛旅游网cookie盲注漏洞
访问首页链接查看提交消息,发现链接参数随cookie提交。对参数进行fuzz发现存在cookie注入漏洞,此问题比较严重,希望给与重视。 详细说明: GET /zhoubian/le…… -
phpcmsv9后台直接上传拿webshell
过滤不严格 在某些条件下 可直接上传webshell 详细说明: 拿最新版本的phpcms本地测试了一下, 站点管理 附件类型直接添加php与php4, 上传后文件名会变为 xxx…… -
-
网络扫描工具(NetBScanner) 1.01 绿色版
netbscanner是一个网络扫描工具,扫描所有的计算机的地址范围的选择,使用Net BIOS协议。 每一台计算机位于此扫描器,显示下列信息: 地址,计算机名称,工作…… -
黑客”盗QQ号冒充儿子骗钱 撞上警察爹被识破
澳洲留学的“儿子”,突然通过QQ视频向国内的警察老爸求援称,刚回国的同学家人住院急需帮忙。为让老爸放心,儿子称同学回国前有一万澳元暂时保管在自己那儿。没…… -
许多重要的非浏览器软件使用的SSL实现易遭中间人攻击
SSL(Secure Sockets Layer)是互联网安全通信事实上的标准,它依靠正确有效的公钥证书验证通信双方的身份。美国德州大学奥斯汀分校和斯坦福大学的研究人员发现…… -
-
谷歌关键字利用工具(Using Google Keyword Tool)中文版
大家自己看下吧!来自黑阔站长吧 998的黑阔证。。。。不是一般人买得起啊! 额,扯远了,看会这谷歌关键词利用工具! 下载地址:[url]http://115.com/file/bee…… -
@IPC$扫描和IPC$漏洞的防范
IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的……
Thanks for finall writing abot > X-power ‘Blos - 【安全...
评论于 【安全通报】Exim 整数溢出导致的 RCE 漏洞(CVE-2020-28020)