近日成为带娃狂魔就没怎么更新,请大家见谅。也辛苦了我们的歪总。 1、Server Side Template Injection Payloads(服务端模板注入 SSTI-payloads...
一个绝妙的内核exploit
最近 Linux 内核爆出了一个严重的安全漏洞,非root用户可以通过该漏洞的 exploit 获取root权限。这并不罕见,值得一提的是这个补丁看起来如此平常以至于我们绝大多数人都不会以为这是安全问...
ecshop的goods_attr和goods_attr_id两个二次注入漏洞
一:goods_attr_id的二次注入 注入利用过程:1.添加商品到购物车时,写入注入代码到商品属性id
3