
PublicCMS 任意目錄文件寫入漏洞分析與利用
原文出處:https://mp.weixin.qq.com/s/bbEMrUkD5ItQAeiBj4mErw 使用者通過在壓縮檔案中構造包含有特定檔名稱的壓縮檔案時,在進行解壓時,會導致跨目錄任意寫入檔案漏洞的攻擊。進而有可能被Getshe...

原文出處:https://mp.weixin.qq.com/s/bbEMrUkD5ItQAeiBj4mErw 使用者通過在壓縮檔案中構造包含有特定檔名稱的壓縮檔案時,在進行解壓時,會導致跨目錄任意寫入檔案漏洞的攻擊。進而有可能被Getshe...

原文出處:https://xz.aliyun.com/t/2414 在搜資料的時候偶然發現了這麼一種子域名劫持(Subdomain Takeover)漏洞,平時沒遇到過,感覺很有趣,可以利用劫持玩出很多花樣,同樣,HackOne上也有很多例...

原文出處:https://bbs.ichunqiu.com/thread-41965-1-1.html?from=sec Web應用漏洞給企業資訊系統造成了很大的風險。許多web應用程式漏洞是由於web應用程式缺乏對輸入的過濾。簡而言之,W...

原文出處:https://blog.ripstech.com/2018/wordpress-file-delete-to-code-execution/ 按照文章的意思WordPress 4.9.6尚未修補這個漏洞,攻擊者利用此漏洞可以刪除...

原文出處:https://xz.aliyun.com/t/2403 前言 兩次比賽,兩個題目,兩種方式,兩個程序。 一切PHP的代碼終究是要到Zend Engine上走一走的,因此一切PHP的源碼加密都是可以被解密的。 (不包括OpCo...

原文出處:https://www.anquanke.com/post/id/147455 GraphQL是由Facebook開發並於2015年公開發布的數據查詢語言。它是REST API的替代品。 雖然你可能很少在網站中看見GraphQL,...

原文出處:http://wangkun19930608.coding.me/%E6%8A%80%E6%9C%AF/powershell/2018/02/26/power-shell-learn/ 紀錄一下關於Power Shell、wmic...

原文出處:https://xz.aliyun.com/t/2400 2018先知白帽大會剛結束,趁新鮮趕快來讀一下。 前所未有的安全漏洞與威脅接踵而來,舊的防禦思想已無法應對。 文章圖片來源:https://xianzhi.aliyun.c...

原文出處:https://medium.com/@happyholic1203/phpmyadmin-4-8-0-4-8-1-remote-code-execution-257bcc146f8e 由資安研究人員Henry Huang 在PH...

原文出處:http://www.freebuf.com/articles/network/174411.html 大致上思路就是透過WireShark抓包或是Burp查找原影片地址,應該可以試試看其他的直播網站..最好是連VIP都省了。 文...