欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页跨站点脚本
      安全漏洞

      Grafana未授权跨站点脚本攻击xss和SSRF漏洞(CVE-2025-4123)

      先关注,不迷路.免责声明       请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作...
      admin 05月27日294 views评论ssrf xss
      阅读全文
      安全漏洞

      Grafana未授权跨站点脚本攻击XSS&SSRF漏洞

      漏洞描述:Grafana发布安全公告修复了2个安全漏洞,其中包括一个跨站点脚本(XSS)漏洞,该漏洞是由客户端路径遍历和开放重定向的结合造成的。这使得攻击者能够将用户重定向到一个托管前端插件的网站该插...
      admin 05月24日42 views评论ssrf xss
      阅读全文
      安全新闻

      CVE-2025-27888:Apache Druid:服务器端请求伪造和跨站点脚本

      受影响的版本:Apache Druid 31.0.2 之前版本Apache Druid 32.0.1 之前版本描述:严重程度:中等(5.8)/重要Apache Druid 中的服务器端请求伪造 (SS...
      admin 03月21日17 views评论druid 重定向
      阅读全文
      安全漏洞

      CVE-2025-27888:Apache Druid:服务器端请求伪造和跨站点脚本

      受影响的版本:Apache Druid 31.0.2 之前版本Apache Druid 32.0.1 之前版本描述:严重程度:中等(5.8)/重要Apache Druid 中的服务器端请求伪造 (SS...
      admin 03月20日82 views评论druid 重定向
      阅读全文
      信息情报

      美国CISA发布跨站点脚本安全设计警报

      CISA 和 FBI 越来越关注主动的网络安全和网络弹性措施。两家机构最近联合发布了新的Secure by Design 警报,旨在消除跨站点脚本 (XSS) 漏洞,这些漏洞长期以来一直被用来危害数据...
      admin 11月03日27 views评论cisa xss
      阅读全文
      安全文章

      使用真实的浏览器渲染自动执行 XSS 测试

      总结在本文中,我将解释什么是跨站点脚本 (XSS),但最重要的是,我将向您展示如何自动检测它。这是一项挑战,因为它需要完整的浏览器渲染。免責聲明本文仅供参考和教育目的,适用于那些愿意并好奇地了解和学习...
      admin 10月04日20 views评论javascript xss
      阅读全文

      2024 年 6 月 WordPress 漏洞及补丁汇总

      漏洞报告和负责任的披露对于网站安全意识和教育至关重要。针对已知软件漏洞的自动攻击是网站入侵的主要原因之一。为了帮助网站所有者了解其环境所面临的潜在威胁,我们上个月为 WordPress 生态系统编制了...
      admin 06月29日安全漏洞261 views评论xss 身份验证
      阅读全文
      安全文章

      通过 Web 缓存投毒和 WAF 绕过进行跨站点脚本攻击

      几个月前,我在一个私人漏洞赏金计划中发现了跨站点脚本漏洞,我想写一下。利用此漏洞需要绕过Cloudflare WAF以及在应用程序级别实施的额外字符限制。此外,最重要的部分是以某种方式利用 Cloud...
      admin 06月19日22 views评论cloudflare xss
      阅读全文
      安全新闻

      斯坦福大学确认遭到入侵,Akira声称窃取到430 GB数据

      斯坦福大学(Stanford University)是一所世界知名顶尖学府,据其官网公告,其在近日确认成为勒索软件攻击的目标。前不久,Akira勒索软件团伙声称他们攻击了斯坦福大学并窃取了430GB的...
      admin 11月07日37 views评论akira 勒索软件
      阅读全文
      安全文章

      PhpMyAdmin 5.1.1 - XSS(跨站点脚本)

      描述:已发现一系列弱点,可能允许攻击者将恶意代码注入设置脚本的各个方面,从而允许 XSS 或 HTML 注入。GET /phpmyadmin/setup/index.php?page=servers&...
      admin 05月15日122 views评论phpmyadmin xss
      阅读全文
      安全文章

      开源(CMS)TYPO3解决(XSS)漏洞

      久负盛名的开源内容管理系统(CMS)TYPO3的维护者已通过大量软件更新修复了跨站点脚本(XSS)漏洞。由于上游包 masterminds/html5中的解析问题,绕过了PHP包typo3/html-...
      admin 10月13日76 views评论xss 漏洞
      阅读全文
      安全新闻

      普京下令各部门机构设立IT安全部门

      当地时间5月1日,俄罗斯总统普京签署了确保俄罗斯信息安全额外措施的总统令。普京下令在每个部门、机构和骨干组织里设立IT安全部门。根据规定,从2025年1月1日起,俄罗斯国有企业和机构禁止使用不友好国家...
      admin 05月03日168 views评论xss 网络攻击
      阅读全文

      文章导航

      1 2

      最新文章

      • 群晖ABM漏洞泄露全局客户端密钥,危及所有微软365租户 06/30 1 views
      • McLaren医疗集团遭勒索软件攻击导致超74万人信息泄露 06/30 7 views
      • 在受限 SQL 注入场景中枚举 MySQL 8.x 和 9.x 中表名的有趣技术 06/30 5 views
      • 干货 | 记一次VMware vCenter渗透过程 06/30 6 views
      • 震惊!某零信任厂商SDK超范围收集个人信息 06/30 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148247
      • 分类48
      • 标签158435
      • 留言723
      • 链接0
      • 浏览22926981
      • 今日157
      • 本周157
      • 运行6543 天
      • 更新2025-6-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148247 留言 723 访客22926981

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148247
      • 分类48
      • 标签158435
      • 留言723
      • 链接0
      • 浏览22926981
      • 今日157
      • 本周157
      • 运行3380 天
      • 更新2025-6-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码