Interlock 勒索软件团伙现在使用模仿 IT 工具的 ClickFix 攻击来破坏公司网络并在设备上部署文件加密恶意软件。ClickFix 是一种社会工程学策略,受害者被诱骗在其系统上执行危险的...
[CVE-2016-10033] PHPMailer 5.2.17 命令执行漏洞分析与利用
漏洞出来两天仍然没找到什么分析,就自己看了下。本文首先介绍mail函数造成RCE的原理,然后分析PHPMailer源码并给出通用exp.Exploit php mail()mail函数官方文档其中第五...
CWE-167 附加特殊元素净化处理不恰当
CWE-167 附加特殊元素净化处理不恰当 Improper Handling of Additional Special Element 结构: Simple Abstraction: Base 状...