author/入駐無憂

Metinfo6.1.2 兩處sql注入分析

Metinfo算是我審的第一個cms吧,前期感覺算是一個寫的不怎麼好的cms,偽全域性變數的問題更是不知道引發了多少次漏洞。還記得那些網上的審計教程,說到變數覆蓋這個問題都是以metinfo來舉例的。但後期逐漸

市值蒸發300多億,老闆電器難逃增速驟降泥淖

【編者按】從老闆電器多項財務指標下降可以看到,目前老闆電器正面臨著嚴峻的形勢。正逢行業大洗牌階段,老闆電器是否能經受得住市場的考驗?又該如何突圍而出? 本文發於投資者報,作者王境涵/周全;經億

[程式碼審計]Metinfo 6.1.2 SQL注入

0x01 前言 這個本來是也不想放出來的,因為metinfo這套cms畢竟使用人數還是挺多的,影響範圍也很廣。但是一位仁兄已經把另一個無條件的觸發點放出來了,那我這個稍微有點條件的藏著掖著也沒啥意思,不如好

無人機救援降落傘將在法蘭克福亮相

DRS-5和DRS-10降落傘模組將於週二在法蘭克福的Intergeo 2018上公開展示。雖然設計相似,但DRS-5和DRS-10是為不同尺寸的無人機而設計的。 DRS-5可以支援高達8千克(18磅)的無人機,DR

無伺服器計算 - 軟體開發的創新方法

無伺服器是一種軟體開發方法,用於快速構建和部署應用程式,實現鬆散耦合的模組和微服務 。  根據Forrester的說法,“它提供了更好的軟體開發經驗,快速擴充套件構成應用程式的服務,降低成本,並在工作

12.消除軟鍵盤

12.1 問題 需要通過使用者介面上的某個事件隱藏或消除螢幕上的軟鍵盤。 12.2 解決方案 (API Level 2) 用InputMethodManager.h

前景目標檢測的無監督學習

無監督學習是當今計算機視覺領域最困難的挑戰之一。這項任務在人工智慧和新興技術中有著巨大的實用價值,因為可以用相對較低的成本收集大量未標註的視訊。 —————— 01 概述 —————— 今天,我

Metinfo 6.1.2 SQL注入

0x01 前言 這個本來是不想放出來的,因為metinfo這套cms畢竟使用人數還是挺多的,影響範圍也很廣。在前兩個版本我就提交過此漏洞了鑑於一直不修復。所幸放出來給大家共同學習一下。看到這還請提醒

網站入侵思路之滲透篇

1,〓經典注入〓 通常,判斷一個網站是否存在注入點,可以用’,and 1=1 ,and 1=2,+and+1=1,+and+1=2,%20and%201=1 ,%20and%201=2,來判斷,

QiboCMS從SQL注入到getshell

漏洞產生分析 首先在do/.activate.php檔案中找到傳送啟用序列的程式碼: 提取重要資訊: 啟用url: do/activate.php?job=acti

如何使用基於整數的手動SQL注入技術

今天,我將教大家如何使用基於整型的手動SQL注入技術來對MySQL資料庫進行滲透測試。提醒一下,這是一篇寫給newbee的文章。話不多說,我們直奔主題! SQL注入線上實驗室 1. 初學者可以

web漏洞掃描工具AWVS使用

AWVS AWVS簡介 : Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網路漏洞掃描工具,它通過網路爬蟲測試你的網站安全,檢測流行安全漏洞,如交叉

1746120473.2562