Dec
2
Serv-U FTP Jail Break(越权遍历目录、下载任意文件)
- 1 Comments
- 漏洞收藏
Nov
23
如何判段删掉,恢复 xp_cmdshell
- 0 Comments
- 技术文摘
一、xp_cmdshell的删除及恢复
1、判断xp_cmdshell是否存在
(SELECT count(*) FROM master.dbo.sysobjects WHERE xtype = 'X' AND name ='xp_cmdshell')
返回结果为1就ok
2、恢复xp_cmdshell的方法
删除扩展存储过过程xp_cmdshell的语句
exec sp_dropextendedproc 'xp_cmdshell'
...- Tags: mssql xp_cmdshell
- Read More
Aug
18
80After CMS V4 鸡肋上传漏洞 - 脚本漏洞
- 2 Comments
- 网络转载
By:小A
官方网址:http://www.reaft.com/
Cms下载地址:http://www.reaft.com/html/1/200.html
界面做的还不错,搜索了一下好像用的人很少,开始。
首先看目录下 UpLoad.html 文件上传,调用了的是 UpLoad.asp。
...
- Tags:
- Read More
Aug
11
DEDEcms 拿shell EXP
- 1 Comments
- 漏洞收藏
| 漏洞细节已经传遍了(http://www.t00ls.net/thread-17354-1-1.html),又没得玩了。T00LS7 @! ~" `, T( g2 ^5 T+ d |
Jul
18
搜索型字符注入
- 0 Comments
- 技术文摘
Jul
18
安全性异常 ,请求类型的权限已失败。
- 0 Comments
- 学习笔记
Jun
25
dedecms xss oday通杀所有版本
- 1 Comments
- 网络转载


