网站漏洞

WordPress主题漏洞 任意文件上传漏洞及修复

阅读(1102)

WordPress的Clockstone主题和其他主题存在文件上传漏洞。存在该漏洞的原因是由于问题代码对已登录的用户没有进行身份验证操作。攻击者可通过上传任意文件到受害者站点,进而获取站点...

【Sinesafe】2014年春节放假通知

阅读(243)

网站安全,服务器安全提供商, Sinesafe 专注8年,您身边的网站服务器安全专家! 官方站点: w ww.sinesafe.com 亲爱的Sine安全用户: 值此新春佳节来临之际,我谨代表Sinesafe全体员工给您拜...

Sine安全2013年国庆放假通知

阅读(375)

祝新老客户 国庆家庆普天同庆,官源财源左右逢源,人缘福缘缘缘不断,情愿心愿愿愿随心。 国庆工作时间安排 10.1至10.5休息五天,10.6号正常上班。 期间任何紧急问题处理请联系4006...

2013-Sine安全端午节放假通知

阅读(211)

端午节放假通知 6.10到6.12 休息3天.期间紧急情况新老客户需加收加班费用(大型客户除外)请拨打4006768532 用当时登记的号码来打。 端午到,向您问个好,不管怎样忙,粽子要吃饱!一...

五一劳动节放假时间公告

阅读(165)

五一劳动节放假时间公告 4.29日 4.30日 5.1日 休息三天 休息期间新老客户如遇紧急情况和新业务的请拨打4006768532 另收取加班处理费用.-www.sinesafe.com ...

天涯社区 XSS跨站漏洞

阅读(266)

前段时间,天涯论坛社区爆出xss跨站漏洞,可以任意截取用户的cookies.漏洞如下图: 投票标题处可以直接把script标签加载到外部JS。 成功加载js,截取某些论坛用户的cookies....

ECShop漏洞 全版本注入ODAY

阅读(463)

详细的利用方法,用火狐tamper data插件……..即可改post内容….. 先注册账户,随便选个商品进购物车,然后填地址,电话什么的,填好开始抓包,改包就会回显错误页面了。。。。 我自己没用...