遇洞则留

CMS:

  1、phpshe1.6 update注入

  2、emlog 6.0 漏洞集合(多种需登陆)

     https://blog.dyboy.cn/websecurity/69.html

   3、[漏洞分析]thinkphp 5.1.25 insert、insetAll、update方法注入

Other:

  pro类型的漏洞 xss

    http://blog.nsfocus.net/rpo-attack/

  VE-2016-3715ImageMagick

    https://zhuanlan.zhihu.com/p/21302578

  mac .Ds_store文件导致目录结构泄露(.DS_Store是Mac下Finder用来保存如何展示 文件/文件夹 的数据文件,每个文件夹下对应一个。)

  7-zip代码执行

  window.oppenr 跳转漏洞(目前基本都未修复)

 

posted @ 2018-05-08 09:34  ashe666  阅读(177)  评论(0)    收藏  举报