Author:Yaseng**〖www.yaseng.me**〗 Team: HighSky〖www.uauc.net〗
对于cmseasy这样 比较成熟 用户量大的cms 普通的 sql injection xss 已然被人搞烂 ….
Author:Yaseng**〖www.yaseng.me**〗 Team: HighSky〖www.uauc.net〗
最近在研究代码审计,便去chinaz 找了个人气比较高的 cms,本文适合我等刚入门滴人士
最近河蟹一个站,旁注注到 一个aspx shell, 可以执行 有可执行目录 C:\WINDOWS\Temp,无比欣慰!!!
wd排版太蛋疼了 添了几个小时 还是乱的 搞个 word 原版的下载地址吧
http://115.com/file/angz6lg6#老树开花-一个js函数引发的命案-《黑客防线》-三月刊文章.doc
http://115.com/file/dpz691z4#黑客防线2012-3月刊.pdf
/=====================================================
==== Name:SEO大杀器 百度权重 Google Pr 批量查询 同服务器seo查询 v 1.1 ====
==========================================================
==== Team:〖WWW.UAUC.NET〗高空工作室 ===
===================================================
====Author: Yaseng 『WwW.Yaseng.Me』 Yaseng@Yahoo.cn ====
====Date: 2012-03-20 21:05:00 ====
=================================================== /