安全漏洞

CVE-2021-40097 混凝土 cms rce

前言某日逛cve ,发现一个后台的rce,倒是发现了一些过程 。,就还是路径的过程中的问题,在渲染的时候可以通过演示的方式通过示例的 后台调用工具包。后台渲染的时候包含了该文件的返回给前端的时候,要通...
阅读全文
安全文章

某985大学奇葩注入

现在只对常读和星标的公众号才展示大图推送,建议大家能把秘地安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,...
阅读全文
安全文章

某X 985大学奇葩注入漏洞

文中涉及漏洞均以提交至相关漏洞平台,禁止打再次复现主意 本文章完全是为了水证书,分享一个快速打法,不喜勿喷,感谢大佬们的指正。 前言   你们整天找饿总催更,饿总天天催我,呜呜呜呜,大家一定...
阅读全文