欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页action第 12 页
供应链安全

GitHub Actions 域名抢注:一场影响深远的供应链攻击

研究人员发现,开发人员如果输入错误的 GitHub Actions 名称和所有者,他们的存储库和帐户就会面临恶意代码执行的风险,这将对软件供应链造成严重影响。长期以来,攻击者一直试图利用拼写错误,在各...
admin 09月09日36 views评论action 供应链攻击
阅读全文
安全漏洞

用友U8-Cloud RepAddToTaskAction 存在SQL注入漏洞

0x00 前言 U8 Cloud是一款企业上云数字化平台,集交易、服务、管理于一体的ERP整体解决方案用友U8-Cloud系统接口RepAddToTaskAction存在SQL注入漏洞,允许攻击者通过...
admin 09月06日37 views评论action sql注入漏洞
阅读全文
安全工具

如何使用poutine检测代码库构建管道中的安全缺陷

关于poutinepoutine是一款功能强大的缺陷检测工具,该工具基于Go语言开发,可以帮助广大研究人员快速扫描和检测代码存储库构建管道中的错误配置和安全漏洞。该工具支持解析来自 GitHub Ac...
admin 08月28日25 views评论action scm
阅读全文
安全文章

巧用action方式进行权限绕过

前言:首发知识星球,每周会陆续选一篇或者2篇本周写的文章放公众号上。之前的文章写过利用../ ;的权限绕过案例,这里就不再谈了。后面陆续写几篇其他类型的绕鉴权方式,部分放出来。有些是代码审计审的,有些...
admin 08月26日48 views评论action 权限绕过
阅读全文

2019 De1CTF

SSRF MEhint:flag is in ./flag.txt 访问靶机,拿到题目源码 123456789101112131415161718192021222324252627282930313...
admin 08月25日安全博客13 views评论action param
阅读全文
安全博客

2019 第五空间

空相 一道签到题,提示参数是id 尝试?id=1为禁止进入2为text ?id=1’ or 1=1 绕过 给出flag的php文件,提交token得到flag 八苦(三道web题中唯一正常一点的) (...
admin 08月25日22 views评论action chdir
阅读全文
安全博客

密码学学习笔记 之 浅析On r-th Root Extraction Algorithm in Fq

首发于安全客 前言:在NCTF上遇到了一道出题人用来压轴的RSA,与正常RSA加密不同的是,本题的$e$是$φ(p)$和$φ(q)$的一个因子。在出题人给出hint后,我找到了一篇paper,侥幸用p...
admin 08月24日14 views评论action 密码学
阅读全文
安全文章

某招聘系统0day挖掘(获取4站点报告证书)

前言: 小白文,首发在星球里面,没啥好多说的 21年的挖的漏洞了漏洞均已提交且均已修复,这里文章只做技术交流 挖掘过程 对我来说,毕竟喜欢直接黑盒挖0day,一个0day挖到后就可以刷上百分。 如该系...
admin 08月24日30 views评论0day action
阅读全文
安全新闻

GitHub Actions 工件在热门项目中被发现泄露身份验证令牌

近期,包括谷歌、微软、AWS 和 Red Hat 在内的多个知名开源项目被发现在 CI/CD 工作流中通过 GitHub Actions 工件泄露 GitHub 身份验证令牌。窃取这些令牌的攻击者可以...
admin 08月23日21 views评论action 身份验证
阅读全文
安全文章

记一次某CMS的PHP代码审计简单SQL注入

漏洞发现 此系统通过全局过滤的方式对输入的 <、>、'、" 、空格等特殊符号进行处理,不可使用双引号进行注入那就意味着字符型注入是不可行的,需要找数值型 此处通过check_auth2函数...
admin 08月18日21 views评论sql注入 代码审计
阅读全文
安全博客

2019 De1CTF wp

又是一场打了n久才补题解的比赛orz…… WEBSSRF ME一道简单的哈希长度扩展攻击签到题先看源码1234567891011121314151617181920212223242526272829...
admin 08月18日8 views评论action param
阅读全文
安全漏洞

用友U8Cloud反序列化和SQL注入漏洞

0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述用友U8Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。 0x03 漏洞详情漏洞...
admin 08月17日52 views评论注入漏洞 漏洞预警
阅读全文
42

文章导航

1 … 8 9 10 11 12 13 14 15 16 … 42

最新文章

  • 大模型时代下,Web指纹识别的现状与未来 05/12 36 views
  • ​警惕新型.NET大盗病毒!PupkinStealer借Telegram窃取敏感信息 05/12 9 views
  • 恶意 PyPi 软件包暗藏 RAT 木马,长期针对 Discord 开发者 05/12 9 views
  • PWN入门:FastBin与DoubleFree降妖 05/12 6 views
  • 美国警告:黑客计划攻击石油和天然气公司的 ICS/SCADA 05/12 2 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章143074
  • 分类48
  • 标签153621
  • 留言706
  • 链接0
  • 浏览21714652
  • 今日53
  • 本周53
  • 运行6494 天
  • 更新2025-5-12

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章143074 留言 706 访客21714652

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章143074
  • 分类48
  • 标签153621
  • 留言706
  • 链接0
  • 浏览21714652
  • 今日53
  • 本周53
  • 运行3331 天
  • 更新2025-5-12
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录