欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页composer第 2 页
      安全漏洞

      PHP Composer 命令注入漏洞 (CVE-2024-35242)

      漏洞详情: composer2.2.24和2.7.7之前版本存在安全漏洞,该漏洞源于具有特制分支名称的git/hg存储库中运行的composer install命令可能会导致命令注入。 受影响的版本:...
      admin 06月20日129 views评论命令注入漏洞 漏洞预警
      阅读全文

      Composer PHP依赖项管理器命令注入漏洞安全风险通告

      漏洞背景 近日,嘉诚安全监测到Composer中存在一个PHP依赖项管理器命令注入漏洞,漏洞编号为:CVE-2024-35242。 Composer是PHP开发领域中最受欢迎的依赖项管理工具之一,使P...
      admin 06月17日安全漏洞26 views评论命令注入漏洞 管理器
      阅读全文
      HW&HVV

      从信息泄漏到Getshell-攻防演练

      0x01 前言       在一次攻防演练打点过程中,前期先从备案查询、子域名收集、端口扫描等方式获取资产URL。最终通过自己整理的字典进行目录扫描找到利用点成功Getshell站点!文字写的有点多但...
      admin 04月15日81 views评论getshell 攻防演练
      阅读全文
      安全文章

      九维团队-绿队(改进)| ThinkPHPv5.1.X反序列化漏洞分析

      一环境搭建PHP -- 7.4.21ThinkPHP --5.1composer 安装ThinkPHP先安装composer:curl -sS https://getcomposer.org/inst...
      admin 08月07日23 views评论filter 反序列化漏洞
      阅读全文
      代码审计

      ThinkPHP6.0 反序列化漏洞

      配置 序言 · ThinkPHP6.0完全开发手册 · 看云 (kancloud.cn) 6.0.1 composer create-project topthink/think tp6.0.1 "r...
      admin 06月30日32 views评论project thinkphp
      阅读全文
      安全文章

      【漏洞复现】thinkphp6.0之文件上传getshell

      漏洞描述2020年1月13号thinkphp团队在V6.0.2版本更新中提到修复了可能的session安全隐患,该漏洞允许攻击者在目标环境启用session的条件下创建任意文件以及删除任意文件,特定情...
      admin 05月16日198 views评论代码执行 漏洞复现
      阅读全文
      安全文章

      如何使用MageScan检测Magento站点的安全性

       关于MageScan MageScan是一款功能强大的安全检测工具,在该工具的帮助下,广大研究人员可以轻松对目标MageScan站点进行性能和安全性评估。 工具安装&n...
      admin 05月04日40 views评论example 安全性
      阅读全文
      安全文章

      Thinkphp5.1反序列化漏洞复现加代码调式

      代码调试环境问题一直不行就是composer上的默认php版本和你phpstrom上面的版本对不上,要先在你composer下来的目录下找composer.json文件修改版本(可能大概而已)因为我是...
      admin 05月02日39 views评论代码 序列化
      阅读全文
      安全文章

      Dcat Admin搭建与Getshell全过程

      前言 在某次众测时意外捡到一个Dcat Admin弱口令,最终通过查找大量文章后成功getshell拿下赏金。 本篇文章主要讲解一下搭建Dcat Admin的过程,Getshell过程详见微信公众号—...
      admin 04月13日1,184 views1 composer laravel
      阅读全文
      安全文章

      Laravel Debug mode RCE复现

      漏洞概述在Laravel8.4.2之前,由于Ignition组件(版本小于2.5.2)中MakeViewVariableOptionalSolution.php的file_get_contents()...
      admin 04月08日77 views评论laravel unit
      阅读全文
      安全文章

      【技术分享】供应链攻击之PHP Composer漏洞

      简单概括本文的内容为:PHP包管理器Composer中,程序包来源下载URL部分的处理方式不当,导致了远程命令执行漏洞。攻击者可利用参数注入构建恶意的Mercurial库URL,并利用其alias选项...
      admin 03月28日32 views评论river 供应链攻击
      阅读全文
      安全文章

      Laravel 5.4.*反序列化

      出品|先知社区(ID:Ho1L0wBy)声明以下内容,来自先知社区的Ho1L0wBy作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及...
      admin 11月30日36 views评论laravel 反序列化
      阅读全文
      4

      文章导航

      1 2 3 4

      最新文章

      • 02.互动式变基-Git-版本控制 for PyCharm 05/25 2 views
      • AI的阴暗面:揭露举报模式与勒索企图 05/25 4 views
      • 机密计算 | 图解:国家标准GB/T 45230-2025《数据安全技术 机密计算通用框架》 05/25 4 views
      • 【工具】追踪你的搜索:网格生成器 05/25 3 views
      • JavaSec | 二次反序列化学习 05/25 8 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144100
      • 分类48
      • 标签154725
      • 留言708
      • 链接0
      • 浏览21922682
      • 今日62
      • 本周476
      • 运行6507 天
      • 更新2025-5-25

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144100 留言 708 访客21922682

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144100
      • 分类48
      • 标签154725
      • 留言708
      • 链接0
      • 浏览21922682
      • 今日62
      • 本周476
      • 运行3344 天
      • 更新2025-5-25
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码