楼主: 浮尘

[网络攻防] 2015最新0day漏洞挖掘之暗月PHP代码审计

[复制链接]
  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:19:46 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:05 编辑

    第20节-实战MetInfo CMS覆盖变量漏洞挖掘
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=fb616adfea&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:20:26 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:05 编辑

    第21节-实战phpcms2008通杀0day漏洞挖掘
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=c77bea3faf&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:21:00 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:06 编辑

    第22节-代码审计实战phpcms2008前台代码执行漏洞挖掘
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=a02207a058&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:21:35 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:06 编辑

    第23节-实战齐博CMS通杀漏洞挖掘
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=74e1045c5e&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:22:05 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:06 编辑

    第24节-实战齐博CMS通杀XSS漏洞挖掘
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=613c7190bf&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:22:32 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:23:03 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:07 编辑

    第26节-实战EMLOG博客系统 某插件前台无限GETSHELL漏洞
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=271b6e0f31&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:23:36 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:08 编辑

    第27节-实战MetInfo 变量未初始化继续GETSHELL
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=e9da840afd&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:24:08 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:09 编辑

    第28节-实战 DEDECMS(织梦管理系统)一个诡异漏洞挖掘
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=e0f8b5d5bc&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-10-23 14:35
  • 签到天数: 917 天

    [LV.10]以坛为家III

     楼主| 发表于 2015-12-26 20:31:52 | 显示全部楼层
    本帖最后由 浮尘 于 2016-4-3 14:10 编辑

    第29节-实战 CSDJCMS(程氏舞曲网站系统) 漏洞挖掘
    https://player.letvcdn.com/lc05_p/201603/15/11/39/12/newplayer/bcloud.swf?uu=kw42kjannd&vu=0a83807ef8&pu=ca126e5cb5&auto_play=0&gpcflag=1
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-24 15:08 , Processed in 0.022611 second(s), 10 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部