搜索内容

实验室
  • 实验室

    phpcmsv9后台直接上传拿webshell

    过滤不严格 在某些条件下 可直接上传webshell 详细说明: 拿最新版本的phpcms本地测试了一下, 站点管理 附件类型直接添加php与php4, 上传后文件名会变为 xxx……
    xpower 2012-10-30
  • 实验室

    @IPC$扫描和IPC$漏洞的防范

    IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的……
    xpower 2008-10-29