- 博客(1)
- 资源 (15)
- 收藏
- 关注
原创 php sprintf函数引起的sql注入
sprintf函数作用:sprintf() 函数把格式化的字符串写入变量中。arg1、arg2、++ 参数将被插入到主字符串中的百分号(%)符号处。该函数是逐步执行的。在第一个 % 符号处,插入 arg1,在第二个 % 符号处,插入 arg2,依此类推。注释:如果 % 符号多于 arg 参数,则您必须使用占位符。占位符位于 % 符号之后,由数字和 "\$" 组成测试1.php文件...
2020-03-11 18:31:15 3023
phpcms v9.6.0版本
phpcms v9.6.0版本 注册处存在一个前台getshell的漏洞,特地保留这个版本,分享给大家学习使用。
phpcms是一个比较流行的cms.
2017-09-09
struts-2.3.24-apps.zip包测试Struts2 S2-048高危漏洞
2017年7月7日,Apache Struts发布最新的安全公告,Apache Struts2-strus1-plugin插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9791(S2-048),主要受影响的Struts版本为:2.3.x。
攻击者可以构造恶意的字段值(value)通过Struts2的struts2-struts1-plugin的插件传递给被攻击主机,从而实现远程代码执行攻击,直接获取远程主机的控制权限。
2017-09-08
WAVSEP1.5版本war包
wavsep v1.5版本。
WAVSEP 是一个包含漏洞的web应用程序,目的是帮助测试web应用漏洞扫描器的功能、质量和准确性。WAVSEP 收集了很多独特的包含漏洞的web页面,用于测试web应用程序扫描器的多种特特性。
2017-09-04
IIS上asp和php环境配置文件
fcgisetup_1.5_rtw_x86.rar
php5(ISAPI).mysql5.zendforIIS.rar
php-5.3.8-Win32-VC9-x86.msi
2016-11-18
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人