浮尘 发表于 2015-12-26 20:31:58

本帖最后由 浮尘 于 2016-4-3 14:11 编辑

第30节-实战 CSDJCMS(程氏舞曲网站系统)变量初始化GETSHELL漏洞挖掘
https://sp.51zhonghua.com/login/login.jsp?info=<img%20src="http://www.ihonker.org/uc_server/data/avatar/000/01/22/88_avatar_middle.jpg"%20alt%20="``onload=xss()"%20/>

浮尘 发表于 2015-12-26 21:38:16

本帖最后由 浮尘 于 2016-4-3 14:12 编辑

第31节-实战 CSDJCMS(程氏舞曲网站系统)前台任意GETSHELL漏洞挖掘
https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=eb777f3982&pu=ca126e5cb5&auto_play=0&gpcflag=1

H.U.C-麦麦 发表于 2016-3-2 22:08:11

我是来水经验的……

H.U.C-麦麦 发表于 2016-3-3 01:34:17

谢谢楼主的分享

wtsqq123 发表于 2016-3-4 03:15:28

08-wh 发表于 2016-3-4 15:12:55

支持中国红客联盟(ihonker.org)

cl476874045 发表于 2016-3-4 21:40:13

谢谢楼主的分享
页: 1 2 3 [4]
查看完整版本: 2015最新0day漏洞挖掘之暗月PHP代码审计