欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页文件扩展名
      安全文章

      记一次授权网络攻防演练(下)

      原文链接:http://www.chinabaiker.com/thread-3351-1-1.html建立据点真是麻烦,整了这么久,才获得一个可用的上传功能而已,还不一定能上传 webshell,走...
      admin 06月12日12 views评论文件路径 白名单
      阅读全文
      安全文章

      查找高级文件上传漏洞的完整指南

      兄弟们,先养眼什么是文件上传漏洞?文件上传漏洞源于不安全的文件上传实现,尤其是当组件对上传的文件执行了不完善的验证或根本不执行验证时。这种行为可能导致不良行为者上传恶意负载(例如 PHP 或 ASP ...
      admin 05月27日20 views评论文件上传 文件上传漏洞
      阅读全文
      安全新闻

      【推荐】通过操纵美国社交软件 WhatsApp 中的文件扩展名,可以将恶意 .apk 文件伪装成假 PDF 文档

      声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。项目地址:https://github.com/0x6...
      admin 01月01日15 views评论whatsapp 文件扩展名
      阅读全文
      安全文章

      OsCommerce v4 RCE:揭开文件上传绕过威胁

      在我最近的渗透测试中,我在 osCommerce v4 中发现了一个关键漏洞,特别是通过绕过文件上传限制而启用的远程代码执行 (RCE) 漏洞。 此问题是在编辑管理员的档案照片时发现的。通过将文件扩展...
      admin 12月04日18 views评论rce 远程代码执行
      阅读全文
      安全文章

      文件上传常见防御与突破总结

      简介 文件上传是指用户上传了一个可执行脚本,并通过此脚本文件获得了执行服务器端命令的能力。通过就是上传一句话木马,然后通过菜刀来连接服务器。要完成这个攻击,需要下面的三个条件: 1.上传的文件能够被w...
      admin 10月31日40 views评论文件上传 文件扩展名
      阅读全文

      CVE-2024-47823|Laravel Livewire文件上传导致远程代码执行漏洞

      0x00 前言Laravel 是一个后端框架,提供了构建现代 Web 应用所需的所有功能,例如路由、验证、缓存、队列、文件存储等等。Livewire 是一个全栈框架,专为 Laravel 开发,它允许...
      admin 10月21日安全漏洞227 views评论文件上传 远程代码执行漏洞
      阅读全文
      安全漏洞

      Laravel Livewire 文件上传限制不当漏洞可致远程代码执行

      漏洞描述:Laravel  Livewire发布新版本,修复了一处文件上传限制不当漏洞,可致远程代码执行,该漏洞是由于Laravel  Livewire文传文件时根据MIME 类型猜测文件扩展名,而不...
      admin 10月12日61 views评论文件上传 远程代码执行
      阅读全文
      安全新闻

      Laravel Livewire 文件上传限制不当漏洞可致远程代码执行

      漏洞描述: Laravel  Livewire发布新版本,修复了一处文件上传限制不当漏洞,可致远程代码执行,该漏洞是由于Laravel  Livewire文传文件时根据MIME 类型猜测文件扩展名,而...
      admin 10月11日39 views评论漏洞预警 远程代码执行
      阅读全文

      了解文件扩展名:Linux 综合指南

      文件扩展名是 Windows 和 Linux 等操作系统管理和识别不同类型文件的重要组成部分。本指南将引导您了解 Linux 中一些最常见的文件扩展名,并以简单易懂的方式解释它们是什么以及它们如何运作...
      admin 10月07日安全闲碎23 views评论扩展名 软件包
      阅读全文

      了解文件扩展名:Windows 综合指南

      文件扩展名是 Windows 和 Linux 等操作系统管理和识别不同类型文件的重要组成部分。本指南将引导您了解 Windows 中一些最常见的文件扩展名,并以简单易懂的方式解释它们是什么以3及它们如...
      admin 10月04日安全百科69 views评论可执行文件 驱动程序
      阅读全文
      安全文章

      WhatsApp 技巧:Android 恶意软件可冒充 PDF 文件

      2024年7 月 14 日,恶意软件分析师@0x6rss在 X 上发现并分享了WhatsApp Messenger for Android 中的一个安全问题。此问题允许攻击者将恶意 Android 应...
      admin 07月30日58 views评论whatsapp 恶意软件
      阅读全文
      安全新闻

      WhatsApp疑似存在0day,可以让恶意软件伪装成pdf传播

      Android 恶意软件 (.apk) 可以通过操纵 WhatsApp 应用程序中的文件扩展名,通过伪造的 PDF 文档进行传播。我在下面的视频中展示了如何做到这一点。原文始发于微信公众号(独眼情报)...
      admin 07月15日67 views评论0day 恶意软件
      阅读全文

      文章导航

      1 2

      最新文章

      • 渗透测试 | 一次SQL注入不成但解锁爆出额外信息的 Tips 06/27 2 views
      • 记一次信息收集+前台的全校信息泄露 06/27 1 views
      • 视觉语言动作模型(VLA)在自动驾驶自动驾驶技术中的路线对比分析 06/27 2 views
      • 【情报】Notepad++存在高危提权漏洞CVE-2025-49144 06/27 3 views
      • ChatGPT官方网络安全类GPTs推荐清单,及提示词破解 06/27 0 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147972
      • 分类48
      • 标签158143
      • 留言723
      • 链接0
      • 浏览22834195
      • 今日145
      • 本周553
      • 运行6540 天
      • 更新2025-6-27

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147972 留言 723 访客22834195

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147972
      • 分类48
      • 标签158143
      • 留言723
      • 链接0
      • 浏览22834195
      • 今日145
      • 本周553
      • 运行3377 天
      • 更新2025-6-27
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码