欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页漏洞审计
      代码审计

      审计分析 | 某次.NET源码的前台漏洞审计流程

      免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言    之前的一个项目了,客户要求...
      admin 05月07日7 views评论controller sql语句
      阅读全文
      代码审计

      某短视频矩阵营销系统前台RCE漏洞审计

      点击上方蓝字关注我们 并设为星标0x00 前言Fofa语句:请见文末搭建完之后长这样.  ThinkPHP框架,需要将目录设置为Public.这套系统洞挺多的,大家可以研究学习一下目录结构 控制器全都...
      admin 04月19日20 views评论rce 任意文件读取
      阅读全文
      代码审计

      记一次开源OA组合拳RCE漏洞审计过程

      原文链接:https://xz.aliyun.com/news/17273一、漏洞详情某开源OA存在前台SQL注入和后台RCE漏洞,可以用SQL注入跑出来后台账号密码,登录后打后台RCE,组合拳达到前...
      admin 03月20日9 views评论ext rce
      阅读全文
      代码审计

      记录一次JAVA前台漏洞审计

      免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言    好久没有进行自己更新相关的...
      admin 03月18日6 views评论代码审计 过滤器
      阅读全文
      安全工具

      网络摄像头漏洞审计 ipcsuite

      0x01 工具介绍 IPCSuite是一款基于Python3开发的摄像头安全审计工具,主要用于检测网络摄像头设备的安全漏洞。该工具采用多线程并发扫描技术,内置多个POC检测脚本,可以快速高效地发现摄像...
      admin 02月08日27 views评论漏洞审计 网络摄像头
      阅读全文
      安全文章

      代码审计 | Jump Server堡垒机历史漏洞审计

      本文主要介绍Jumpserver代码审计的环境搭建以及历史漏洞审计的过程。详细阐述如何构建JumpServer审计环境及历史漏洞审计,预计阅读时间40分钟。 原文已上传wave实战能力知识库:http...
      admin 12月09日37 views评论jumpserver sh
      阅读全文
      代码审计

      一次黑盒转变白盒前台漏洞审计过程

      免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言    在一天跟某位师傅闲聊的时候...
      admin 11月20日10 views评论加解密 漏洞审计
      阅读全文
      代码审计

      某团代付三合一微信小程序系统RCE漏洞审计(0day)

      点击上方蓝字关注我们 并设为星标0x00 前言█ 纸上得来终觉浅,绝知此事要躬行 █A2425美团代付 支持多模板全开源 多种支付通道 多模版三合一前台支持购物车,个人中心,多选项等功能 Apache...
      admin 11月08日42 views评论0day rce
      阅读全文
      代码审计

      某蓝星抖音快手微商城RCE漏洞审计

      0x00 前言   微商城系统,是一种小型电子商务系统。该系统融合了社交媒体的互动性和网络商城的交易功能,为商家提供了一个集商品展示、在线交易、营销推广、用户管理、数据分析等功能于一体的综合性电商平台...
      admin 10月24日53 views评论rce 漏洞审计
      阅读全文
      代码审计

      某微商代理商补货商城系统RCE漏洞审计

      点击上方蓝字关注我们 并设为星标0x00 前言这个源码是一款微商分销代理商城源码,可以自己设置代理等级和升级条件(如购买指定商品、消费额度),“微商城+小程序+三级分销+拼团秒杀+多商户开店+O2O门...
      admin 10月03日20 views评论curl rce
      阅读全文
      代码审计

      某微商城系统RCE漏洞审计

      0x00 前言  微商城系统有优选,超值捡漏功能,人气销量,以及商家推荐功能,还有订单查询,智能客服等功能. Fofa:"/Mao_Public/js/jquery-2.1.1.min.js" 0x0...
      admin 08月18日82 views评论rce 漏洞审计
      阅读全文
      代码审计

      某TP6对接U支付系统RCE漏洞审计

      0x00 前言    某站网卖5000块钱的U支付系统源码,最近流出来了。完整的U对接支付,充值、提币、查询余额接口,基于thinkphp6, 包括U钱包安装和代码测试,接口可以对接到任何平台,方便 ...
      admin 08月11日117 views评论rce 漏洞审计
      阅读全文

      文章导航

      1 2 3

      最新文章

      • 代码审计-Dedecms diy_list.php SQL注入 05/09 0 views
      • 曹县恶意软件 OtterCookie 升级,新增 Windows、Linux 和 macOS 功能 05/09 0 views
      • 网络犯罪分子使用CoGUI钓鱼工具包攻击日本 05/09 1 views
      • 谷歌警告:俄 APT 组织Star Blizzard利用 ClickFix 部署新型 LostKeys 恶意软件 05/09 0 views
      • 实战中踩过的坑:我是如何用Ingram搞定摄像头漏洞扫描的 05/09 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142978
      • 分类48
      • 标签153423
      • 留言705
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142978 留言 705 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142978
      • 分类48
      • 标签153423
      • 留言705
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码