Geek & Hack
vBulletin 5 远程命令执行(无需登录)
官方公告:http://www.vbulletin.org/forum/showthread.php?p=2558144
POC 原文地址:http://pastie.…
Read more ⟶
Joomla 3.4.4 注入 0day 分析
看到一个通杀 Joolma 3.…
Read more ⟶
换域名了 - 0x0d.im
用过五六个ID,觉得现在的域名太low,就换成最近在用的ID了。
刚好要滚去帝都实习,权当新的开始吧,貌似对 SEO 影响很大?无所谓了………
Read more ⟶
用Scrapy写的一个爬乌云公开漏洞的爬虫
前些天面试某司让写个爬虫,刚好之前就准备用 Scrapy 框架写个爬虫玩玩的,于是拿乌云的公开漏洞列表练了练手。 源码见 https://github.…
Read more ⟶
让360帮忙检测目标网站
在 WooYun Zone 里看到个帖子有木有大牛帮我检测我母校的站,有人回复可以用360的网站卫士来扫描别人网站的漏洞。但是要扫描某个网站时是会有验证的………
Read more ⟶