对一个产商做渗透测试已经三天了,大大小小的传统、逻辑漏洞已经挖掘的差不多了,抱着最后在试一试的心态,于是认真把整个购物的流程仔细分析了一次,就有了下面这个案例。截图比较模糊,师傅们将就着看看哈&nbs...
CVE-2020-7471:Django SQL注入漏洞复现
上方蓝色字体关注我们,一起学安全!作者:蚂蚁@Timeline Sec本文字数:1435阅读时长:4~5min声明:请勿用作违法用途,否则后果自负0x01 简介Django是一个由python编写的开...
ThinkAdmin未授权列目录/任意文件读取(CVE-2020-25540)漏洞复现
0X00简介ThinkAdmin是一套基于ThinkPHP框架的通用后台管理系统,ThinkAdmin v6版本存在路径遍历漏洞。攻击者可利用该漏洞通过GET请求编码参数任意读取远程服务器上的文件。0...
PyYAML反序列化防御和ByPass研究
PyYAML介绍PyYAML是Python出众的模块之一。PyYAML就是python的一个yaml库yaml格式的语言都会有自己的实现来进行yaml格式的解析(读取和保存)。若对于Python反序列...
每日攻防资讯简报[Dec.2th]
0x00漏洞1.iOS未经身份验证的内核内存损坏漏洞,该漏洞导致无线电邻近的所有iOS设备重新启动,而无需用户交互https://googleprojectzero.blogspot.com/2020...
技术课堂 | POC编写之刷分大法
一、前言:POC&EXP什么是POC:即Proof of Concept,是业界流行的针对客户具体应用的验证性测试,根据用户对采用系统提出的性能要求和扩展需求的指标,在选用服务器上进行真实数据...
老生常谈之CSRF漏洞详解
网安教育培养网络安全人才技术交流、学习咨询CSRF漏洞( Cross-site request forgery )!!!同XSS一样,但很多时候很多人经常把XSS与CSRF漏洞混淆,他们之间有着本质的...
【漏洞通告】Containerd容器逃逸漏洞通告 (CVE-2020-15257)
2020年12月1日,Containerd发布更新,修复了一个可造成容器逃逸的漏洞CVE-2020-15257,并公开了相关说明。通过受影响的API接口,攻击者可以利用该漏洞以root权限执行代码,实...
业务逻辑漏洞总结
前言在平时学习安全中常常会有涉及到sql注入,xss,文件上传,命令执行等等常规的漏洞,但是在如今的环境下,结合当前功能点的作用,虽然不在owasp top10 中提及到,但是往往会存在的,...
CVE-2020-15257: containerd 虚拟环境逃逸漏洞通告
报告编号:B6-2020-120101报告来源:360CERT报告作者:360CERT更新日期:2020-12-010x01 漏洞简述2020年12月01日,360CERT监测发现 con...
[渗透实战]第三方组件出奇迹(日常福利)
温馨提示 本文章仅供学习交流使用,文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其...
CVE-2020-25540:ThinkAdmin两个漏洞复现
上方蓝色字体关注我们,一起学安全!作者:口算md5@Timeline Sec本文字数:1611阅读时长:5~6min声明:请勿用作违法用途,否则后果自负0x01 简介ThinkAdmin是一套基于Th...
1037