
D-Link routers - full takeover
原文出處:http://sploit.tech/2018/10/12/D-Link.html They have found multiple vulnerabilities in D-Link router httpd server. T...

原文出處:http://sploit.tech/2018/10/12/D-Link.html They have found multiple vulnerabilities in D-Link router httpd server. T...

原文出處:https://www.zhihu.com/question/21606800 開始前的思考 1.我真的喜歡搞安全嗎? 2.我只是想通過安全賺錢嗎? 3.我不知道做什麼就是隨便。 4.一輩子做資安人員嗎? 文章圖片來源:https...

原文出處:https://xz.aliyun.com/t/2937 最近,微軟釋出了Internet Explorer(IE)的更新補丁,修復了其中的CVE-2018-8460漏洞。在所有受支援的Windows版本中,IE 11都存在該漏洞...

原文出處:https://zhuanlan.zhihu.com/p/46975502 Oracle 官方在 10 月 16 日釋出了嚴重補丁更新 CPU(Critical Patch Update),其中有 5 個針對 WebLogic S...

原文出處:https://www.anquanke.com/post/id/162134?fbclid=IwAR1xO8ru8ostJra8qF7iPgc9qz_tWI6OI782yVYXlvvPBTweKVftXEhv20s libssh...

原文出處:https://xz.aliyun.com/t/2908 顧名思義,服務端模板注入,就是通過在服務端的模板檔案或模板字元串中注入特定的惡意程式碼導致產生程式碼執行的一種漏洞攻擊方式。 不同的模板引擎,根據不同的解析方式相應的也是存...

原文出處:http://blog.knownsec.com/wp-content/uploads/2016/07/%E9%9D%9E%E4%B8%BB%E6%B5%81Fuzzing.pdf Fuzzing是⼀種常⽤漏洞挖掘的⽅法 “通過嚮...

原文出處:https://xz.aliyun.com/t/2895 Minikube是人們進行Kubernetes本地測試和開發時的熱門之選,同時,它也是許多大型Kubernetes項目的個組成部分。 然而,Minikube上的Kubern...

原文出處:http://zeroyu.xyz/2018/10/13/php-audit-tips/ eregi、assert、md5&sha1、strcmp、ereg、strpos、is_numeric、ord、科學計數法、in_a...

原文出處:https://mp.weixin.qq.com/s/4hGUZWXN6qzjMcbtZsYCSA 何謂短網址(Short URL)?顧名思義,就是形式上比較短的網址,當前主要是藉助短網址來替代原先冗長的網址,方便傳輸和分享。短網...