安全文章 DVWA的搭建及文件上传漏洞各等级测试 沙漏安全团队欢迎真正热爱技术的你!DVWA的安装环境phpstudy 集成了PHP、MySQL、php-mysql等应用或组件。用起来十分方便。(这里就不详细介绍phpstudy的安装教程了... 12月21日 74 views 发表评论 阅读全文
安全文章 通达OA v11.7后台SQL注入到RCE[0day] Author: AdminTony1.测试环境测试版本:通达OA v11.7版本限制条件:需要账号登录2.代码审计发现注入注入出现在general/hr/manage/query/delete_cas... 09月13日 235 views 发表评论 阅读全文
安全文章 CVE-2020-3452:Cisco_ASAFTD任意文件读取漏洞 POC1️⃣For example to read "/+CSCOE+/portal_inc.lua" file. https://<... 08月06日 224 views 发表评论 阅读全文
漏洞时代 TodayMail某处无需登陆的SQL注入可轻松导致大量企业邮箱帐号被脱裤 TodayMail,时代企业邮,简介如下:http://www.now.cn/email/overview.net搜索关键字:时代企业邮 01月01日 297 views 发表评论 阅读全文
漏洞时代 phpcms 2008 sp4 后台低权限拿shell(自身安全功能导致) 拿站提shell坑爹了。phpcms 2008 sp4 文件管理器被禁。。提示出于系统安全考虑,管理员关闭了此功能。 01月01日 236 views 发表评论 阅读全文
漏洞时代 Discuz!7.X后台任意代码执行 由于计划任务功能没有对文件名做任何限制导致只需要把文件上传到/include/crons/目录就可以执行 12月31日 246 views 发表评论 阅读全文
moonsec_com 解决DEDECMS历史难题–找后台目录 首先看核心文件common.inc.php 大概148行左右 uploadsafe.inc.php 注意$$_key这一句,变量$key取自于$_FILE,由于$_FILE可控自然... 11月21日 252 views 发表评论 阅读全文
颓废's Blog DedeCMS最新找后台目录漏洞 看核心文件common.inc.php 大概148行左右 if($_FILES) { require_once(DEDEINC.'/uploadsafe.inc.php'); } ... 05月19日 263 views 发表评论 阅读全文