欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页文件扩展名
      安全新闻

      【推荐】通过操纵美国社交软件 WhatsApp 中的文件扩展名,可以将恶意 .apk 文件伪装成假 PDF 文档

      声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。项目地址:https://github.com/0x6...
      admin 01月01日14 views评论whatsapp 文件扩展名
      阅读全文
      安全文章

      OsCommerce v4 RCE:揭开文件上传绕过威胁

      在我最近的渗透测试中,我在 osCommerce v4 中发现了一个关键漏洞,特别是通过绕过文件上传限制而启用的远程代码执行 (RCE) 漏洞。 此问题是在编辑管理员的档案照片时发现的。通过将文件扩展...
      admin 12月04日11 views评论rce 远程代码执行
      阅读全文
      安全文章

      文件上传常见防御与突破总结

      简介 文件上传是指用户上传了一个可执行脚本,并通过此脚本文件获得了执行服务器端命令的能力。通过就是上传一句话木马,然后通过菜刀来连接服务器。要完成这个攻击,需要下面的三个条件: 1.上传的文件能够被w...
      admin 10月31日33 views评论文件上传 文件扩展名
      阅读全文

      CVE-2024-47823|Laravel Livewire文件上传导致远程代码执行漏洞

      0x00 前言Laravel 是一个后端框架,提供了构建现代 Web 应用所需的所有功能,例如路由、验证、缓存、队列、文件存储等等。Livewire 是一个全栈框架,专为 Laravel 开发,它允许...
      admin 10月21日安全漏洞185 views评论文件上传 远程代码执行漏洞
      阅读全文
      安全漏洞

      Laravel Livewire 文件上传限制不当漏洞可致远程代码执行

      漏洞描述:Laravel  Livewire发布新版本,修复了一处文件上传限制不当漏洞,可致远程代码执行,该漏洞是由于Laravel  Livewire文传文件时根据MIME 类型猜测文件扩展名,而不...
      admin 10月12日51 views评论文件上传 远程代码执行
      阅读全文
      安全新闻

      Laravel Livewire 文件上传限制不当漏洞可致远程代码执行

      漏洞描述: Laravel  Livewire发布新版本,修复了一处文件上传限制不当漏洞,可致远程代码执行,该漏洞是由于Laravel  Livewire文传文件时根据MIME 类型猜测文件扩展名,而...
      admin 10月11日27 views评论文件上传 漏洞预警
      阅读全文

      了解文件扩展名:Linux 综合指南

      文件扩展名是 Windows 和 Linux 等操作系统管理和识别不同类型文件的重要组成部分。本指南将引导您了解 Linux 中一些最常见的文件扩展名,并以简单易懂的方式解释它们是什么以及它们如何运作...
      admin 10月07日安全闲碎13 views评论扩展名 软件包
      阅读全文

      了解文件扩展名:Windows 综合指南

      文件扩展名是 Windows 和 Linux 等操作系统管理和识别不同类型文件的重要组成部分。本指南将引导您了解 Windows 中一些最常见的文件扩展名,并以简单易懂的方式解释它们是什么以3及它们如...
      admin 10月04日安全百科53 views评论可执行文件 驱动程序
      阅读全文
      安全文章

      WhatsApp 技巧:Android 恶意软件可冒充 PDF 文件

      2024年7 月 14 日,恶意软件分析师@0x6rss在 X 上发现并分享了WhatsApp Messenger for Android 中的一个安全问题。此问题允许攻击者将恶意 Android 应...
      admin 07月30日53 views评论whatsapp 恶意软件
      阅读全文
      安全新闻

      WhatsApp疑似存在0day,可以让恶意软件伪装成pdf传播

      Android 恶意软件 (.apk) 可以通过操纵 WhatsApp 应用程序中的文件扩展名,通过伪造的 PDF 文档进行传播。我在下面的视频中展示了如何做到这一点。原文始发于微信公众号(独眼情报)...
      admin 07月15日56 views评论0day 恶意软件
      阅读全文
      安全新闻

      新勒索软件 Shinra 与 Limpopo 浮出水面

      更多全球网络安全资讯尽在邑安全 Shinra 勒索软件概览 Shinra 勒索软件的样本文件最早在 2024 年 4 月提交给公开的文件扫描服务。攻击者在部署和运行勒索软件前会先窃取受害者的数据,还会...
      admin 07月02日43 views评论勒索软件 样本
      阅读全文
      安全文章

      红队战术 - 劫持默认文件扩展名

      了解ATT&CK :事件触发执行:更改默认文件关联攻击者可以通过修改文件类型关联来建立持久性,实现在打开特定文件时执行恶意内容的目的。在Windows系统中,文件关联信息存储在注册表中,攻击者...
      admin 04月17日22 views评论d.exe 注册表
      阅读全文

      文章导航

      1 2

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 1 views
      • 记一次小米-root+简易app抓包(新手) 05/09 0 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 0 views
      • Windows下完整NMAP源码编译指南 05/09 0 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153434
      • 留言705
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 705 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153434
      • 留言705
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码