这周三在『代码审计知识星球』中发了一段代码,用户可以控制环境变量,但后面没有太多可控的地方,最后找到了一处执行命令,不过命令用户也不可控。用PHP来演示一下就是下面这7行: <?php fore...
美国查获18个用于招募钱骡的网域
©网络研究院FBI 和美国邮政检查局查获了 18 个网络域,这些域用于招募钱骡进行在家工作和转运诈骗。被查获的网站声称为一家合法公司提供“质量控制检查员”的工作,被要求从他们的家中运送物品,甚至使用他...
【技术干货】CVE-2021-45232 APISIX Dashboard 越权漏洞
arp @PortalLab实验室漏洞描述在2.10.1之前的Apache APISIX Dashboard中,Manager API使用了两个框架,并在框架‘gin’的基础上引入了框架‘drople...
勒索DASH币CrySiS最新变种的同源分析
安全分析与研究专注于全球恶意软件的分析与研究前言CrySiS勒索病毒,又称为Dharma勒索病毒,首次出现于2016年,2017年5月此勒索病毒万能密钥被公布之后,导致此勒索病毒曾消失过一段时间,不过...
Mac 上极大提高入侵渗透效率的几个 “非安全” 工具
Tools on Mac that vastly boost your efficiency in Hacking! 向大家介绍几个我一直以来强烈给周边朋友推荐的 Mac 上的软件,它们能够极大地提高...
2