欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全博客颓废's Blog第 27 页
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Mr.Wu
      • Asura笔记本
      • SecIN安全技术社区
      • 颓废's Blog
      • javasec_cn
      • moonsec_com
      • gh0st_cn
      • 漏洞时代
      • lcx
      • gv7.me
        颓废's Blog

        对chanzhi cms的一次小测试

        漏洞处:后台->内容->维护目录( www.yousite.xxx/www/admin.php?m=tree&f=browse&type=article...
        颓废 05月19日436 views评论xss 漏洞
        阅读全文
        颓废's Blog

        uqcms的后台GetShell和前台越权删除他人图片

        qucms是一个B2B2C多商户电商系统 结合多年的电商开发经验推出B2B2C多店铺系统,是目前国内最优秀的电商平台之一,系统设计为“平台自营+供应商入驻”的电商运营模式,系统支持...
        颓废 05月19日780 views评论burp 系统
        阅读全文
        颓废's Blog

        UsualToolCMS大众版5.0重装漏洞

        无验证, 在安装cms完成后 并不会自动删除文件 又不会生成lock来判断是否安装过了。 导致了可以直接重装过 setup/index.php 安装地址
        颓废 05月19日411 views评论get php
        阅读全文
        颓废's Blog

        PHP代码审计之常见重要配置

        一般php的配置文件都是php.ini 还有一个用户级别的配置文件.user.ini. 启用全局变量 默认为register_globals = off,我们需要改成register_globals ...
        颓废 05月19日593 views评论php 配置文件
        阅读全文
        颓废's Blog

        zzcms 8.2最新sql注入漏洞

        文件地址: /dl/dl_sendsms.php $sql2=$sql." order by id asc limit $n,$size"; 可以通过SQL注入获取密码
        颓废 05月19日776 views评论id sql
        阅读全文
        颓废's Blog

        Linux文件上传漏洞(新姿势)

        上传  111.jpg111 成功   上传  1.php.jpg1111.1 失败 总结:文件名必须包含 jpg 且后缀必须为 .jpg ...
        颓废 05月19日431 views评论linux 上传
        阅读全文
        颓废's Blog

        一款过waf的一句话木马分析

        中午,下班回来,就看一个朋友给我发了几个马儿  让我看看解解密码  很简单
        颓废 05月19日872 views2前面 马儿
        阅读全文
        颓废's Blog

        渗透测试流程之信息收集

        C段: 先入侵同一网段中容易入侵的计算机,再通过C段入侵的计算机来入侵目标主机
        颓废 05月19日546 views评论com 服务器
        阅读全文
        颓废's Blog

        Web渗透测试中命令执行漏洞详解

        但是,这没有过滤'|',我们还是可以输入www.baidu.com|ls : 我们来照常看看源代码:
        颓废 05月19日612 views评论命令 漏洞
        阅读全文
        颓废's Blog

        DedeCMS任意前台用户登录漏洞(cookie伪造)

        漏洞触发点在include/memberlogin.class.php中 的MemberLogin 类中的登录校验函数 //php5构造函数 function __construc...
        颓废 05月19日1,197 views评论false 漏洞
        阅读全文
        颓废's Blog

        Web渗透测试中常见逻辑漏洞解析与实战

        什么是支付漏洞: 比如A产品原件是200元的产品,我们只需要支付小于200元的金额就可以购买了,这就是通过某种思路来完成的。 支付漏洞的危害: 支付漏洞一直以来就是是高风险,对企业来说危害很大,对用户...
        颓废 05月19日420 views评论修改 漏洞
        阅读全文
        颓废's Blog

        Web渗透测试中常见越权漏洞攻击

        越权漏洞是Web应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据。越权漏洞的成因主要是因为开发人员在对数据进行增、删...
        颓废 05月19日1,235 views评论数据 漏洞
        阅读全文
        34

        文章导航

        1 … 23 24 25 26 27 28 29 30 31 … 34

        最新文章

        • Clash Verge rev提权与命令执行分析 05/09 15 views
        • 记一次小米-root+简易app抓包(新手) 05/09 6 views
        • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 3 views
        • Windows下完整NMAP源码编译指南 05/09 8 views
        • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章142996
        • 分类48
        • 标签153482
        • 留言706
        • 链接0
        • 浏览21674574
        • 今日26
        • 本周430
        • 运行6492 天
        • 更新2025-5-9

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章142996 留言 706 访客21674574

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章142996
        • 分类48
        • 标签153482
        • 留言706
        • 链接0
        • 浏览21674574
        • 今日26
        • 本周430
        • 运行3329 天
        • 更新2025-5-9
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码