欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页安全开发第 388 页
      • 代码审计
        代码审计

        变量覆盖漏洞

        先看一段代码:<?php$a='aaa';$aaa='xxx';echo $$a; //$$a=$($a)=$(aaa)='xxx'?>最后回显的是xxx,讲实话,我第一次明白了这个原理后...
        admin 07月11日113 views评论变量 漏洞
        阅读全文
        代码审计

        超细的PHP-反序列化

          这是F12sec的第60篇原创   申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途! ps:很多小伙伴都催更了,先跟朋友们道个歉,摸鱼太久了,哈哈哈,今...
        admin 07月10日79 views评论php 序列化
        阅读全文

        java反序列化实战【05】——jackson

        虽然jackson 的CVE众多,让人误以为其和fastjson一样很容易反序列化攻击,但其实都是各式各样的第三方jar包导致的Gadget,实战中很难成功。官方团队也烦了这种刷CVE行为,于2020...
        admin 07月10日代码审计393 views评论com cve
        阅读全文
        代码审计

        代码审计-熊海CMS任意文件下载 0day?

        前言1枚很简单的洞,昨天有看到公众号写了这个cms的审计文章,但是没提这个洞,所以这里简单分享一下。目录源码扫描Fortify SCA漏洞分析静态分析(phpstorm)动态调试(phpstorm+x...
        admin 07月08日220 views评论文件 漏洞
        阅读全文
        代码审计

        ysoserial CommonsColletions2分析

        ysoserial CommonsColletions2分析前言此文章是ysoserial中 commons-collections2 的分析文章,所需的知识包括java反射,javassist。在C...
        admin 07月08日71 views评论ysoserial 版本
        阅读全文

        PHP被遗漏的执行函数

        我见很多管理员在封杀PHP危险函数的时候一般都是这样的:disable_functions = proc_open,exec,passthru,shell_exec,system,popen但是如果编...
        admin 07月07日代码审计88 views评论exec php
        阅读全文
        代码审计

        常见漏洞审计之php危险函数总结

        猫爪子的诱惑〜关注我呀〜上一篇文章带大家认识了一下代码审计,这一篇从较为简单的PHP入手讲讲常存在风险的函数代码执行执行代码函数:eval()assert()preg_replace()create_...
        admin 07月07日113 views评论exec 函数
        阅读全文
        代码审计

        Typecho install.php 反序列化导致任意代码执行

        0x01 PayloadGET /1/install.php?finish&user=admin&password=admin HTTP/1.1Host: 192.168.146.16...
        admin 07月07日59 views评论admin php
        阅读全文
        代码审计

        Typecho install.php 反序列化导致任意代码执行

        0x01 PayloadGET /1/install.php?finish&user=admin&password=admin HTTP/1.1Host: 192.168.146.16...
        admin 07月06日50 views评论admin php
        阅读全文
        安全开发

        【GoCN译文视点】何时使用 Rust, 何时使用 Go

        原文地址:https://medium.com/codex/when-to-use-rust-and-when-to-use-go-590bcbb49bec原文作者: Joel本文永久链接:...
        admin 07月05日198 views评论go 原文
        阅读全文
        安全开发

        【JS版】给52网站版抓猫游戏也开天劫

        作者论坛账号:ciker_li上个帖子没想到火了https://www.52pojie.cn/thread-1391583-1-1.html应部分同学要求,调试一下52网站上的原版赶紧上网学习了网页的...
        admin 07月05日157 views评论cat js
        阅读全文
        代码审计

        代码审计 | 记一次PHP入门代码审计

        #0x01 sql注入###1.1 /admin/files/login.php 先看后台/admin/files/login.php可以看到没有过滤就直接带入查询了而且还写出报错,这里就可以使用报错...
        admin 07月05日95 views评论files php
        阅读全文
        438

        文章导航

        1 … 384 385 386 387 388 389 390 391 392 … 438

        最新文章

        • MSDN系列(42)windbg禁止在ibp处设置硬件断点 06/19 4 views
        • 代码审计 | 模板注入 06/19 6 views
        • 狂野!利用 Fastjson注入内存马~ 06/19 5 views
        • 【文件上传绕过】四、.htaccess文件解析漏洞 06/19 5 views
        • 【内网渗透系列】|17-从公网渗透到内网、拿域控(附:靶场下载) 06/19 5 views

        大家喜欢

        • 669个大学网站都有注入点 4305/01
        • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
        • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
        • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
        • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
        • 正方教务管理系统最新版无条件注入&GetShell 1201/01
        • Acunetix14.x全版本通杀破解补丁 1012/17

        网站概况

        • 文章147003
        • 分类48
        • 标签157261
        • 留言719
        • 链接0
        • 浏览22634296
        • 今日214
        • 本周269
        • 运行6531 天
        • 更新2025-6-19

        关于本站

        name
        CN-SEC.COM中文网
        聚合网络安全,存储安全技术文章,融合安全最新讯息
         weixin
        文章147003 留言 719 访客22634296

        CN-SEC 中文网

        CN-SEC 中文网

        网站概况[CN-SEC 中文网]

        • 文章147003
        • 分类48
        • 标签157261
        • 留言719
        • 链接0
        • 浏览22634296
        • 今日214
        • 本周269
        • 运行3368 天
        • 更新2025-6-19
        Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

        登录 找回密码

        输入用户名或电子邮件


        重置密码链接通过邮箱发送给您
        • 目录
        • 在线咨询

          13688888888
          QQ在线咨询

          微信

          微信
        • CN-SEC 中文网

          本页二维码