无意间发现http://bbs.360safe.com/redirect.php?tid=597258&goto=lastpost,竟然是非专业人士捕获到提交的。
每年年底都有些大东东出来,今年也不例外。
建议大家试试tk的“针对当前这个漏洞的临时解决方案”、MJ的“全球首发补丁”、Killer的巡警和IC的门神。
amxku 发表于 2008-12-10, 13:01
无意间发现http://bbs.360safe.com/redirect.php?tid=597258&goto=lastpost,竟然是非专业人士捕获到提交的。
每年年底都有些大东东出来,今年也不例外。
建议大家试试tk的“针对当前这个漏洞的临时解决方案”、MJ的“全球首发补丁”、Killer的巡警和IC的门神。
amxku 发表于 2007-10-18, 15:09
风讯4的防注射函数NoSqlHack存在致命缺陷,导致入侵者可以轻松得到webshell
Function.asp
关键字后面跟空格和tab是过滤的,但是跟回车时一样可以执行注射语句.过滤单引号也没有用的,我插入时用16进制编码,所以每一个点都是有问题的注射点
http://www.sebug.net/vulndb/2306
amxku 发表于 2006-12-13, 02:56
» 阅读全文
amxku 发表于 2006-11-10, 10:48
» 阅读全文
amxku 发表于 2006-09-08, 05:51