lcx

DedeCMS 5.7圈子XSS跨站可拿WebShell

作者:sfcuboy 创建圈子和编辑圈子时未对圈子的描述内容进行过滤。可以插入外部JS文件引用。管理员在查看后台圈子列表时中招。运行外部JS文件从而修改站点配置。允许上传php,asp文件等。 外部J...
阅读全文
安全闲碎

区块链作恶

科普文章@Greekn最近现实见了一位币圈的老哥聊了很多非常有感悟,年纪虽然比我大几岁感觉比较有责任心,交流的时候发现,是老乡在外地读书都是在同一个地区,也感觉聊的比较行,老哥年纪轻轻也是走过人生巅峰...
阅读全文