欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页dis
      IoT工控物联网

      基于路由转发导致的权限认证绕过漏洞分析

      目录一、前  言二、路由转发导致权限认证绕过三、漏洞分析四、总  结一前  言在 Web 应用程序的开发过程中,安全问题始终是至关重要的。权限认证作为保障系统安全的重要防线,能够确保只有经过授权的用户...
      admin 05月23日9 views评论filter servlet
      阅读全文
      安全文章

      赏金故事 | 挖掘Netflix Dispatch中的管理员账户接管漏洞

      扫码领资料获网安教程来Track安全社区投稿~  赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言在暂停参与 Netflix 漏洞赏金计划一段时间后,我决定再次尝试一次。我在 ...
      admin 05月13日13 views评论member 信息收集
      阅读全文
      安全文章

      RZPNK.sys漏洞复现

      Tue 29 4月 2025 ~~漏洞样本文件~~ 参考 分析majorfunction中的create函数可知打开rzpnk.sys驱动的设备的进程名需要是razeringameengine.exe...
      admin 05月07日12 viewsRZPNK.sys漏洞复现已关闭评论river 漏洞复现
      阅读全文
      安全文章

      【代码审计】某项目从前台SQL注入到后台GETSHELL

      点击上方蓝字关注我们 并设为星标0x01 前台SQL注入漏洞受某朋友之托,帮忙审计一套涉H项目,具体名字就不给出了框架为 ThinkPHP 6.0.8 Debug:True位于 /app/map/co...
      admin 04月15日24 views评论getshell 代码审计
      阅读全文
      安全文章

      Java安全之Spring框架内存马技术总结

        目录一.RING MVC 工作原理1.1 DispatcherServlet1.2 ContextLoaderListener1.3 ApplicationContext1.4 内存马构造思路二....
      admin 03月10日9 views评论servlet 内存马
      阅读全文
      安全漏洞

      Spring WebFlux 授权绕过:CVE-2024-38821 详解

      Spring 于 2024 年 10 月 25 日宣布了 CVE-2024-38821,这是一个严重漏洞,允许攻击者在某些情况下访问受限资源。该漏洞特别影响 Spring WebFlux 的静态资源服...
      admin 01月26日47 views评论chain filter
      阅读全文
      代码审计

      JAVA安全之JDK8u141版本绕过研究

      基本介绍从JDK8u141开始JEP290中针对RegistryImpl_Skel#dispatch中bind、unbind、rebind操作增加了checkAccess检查,此项检查只允许来源为本地...
      admin 12月20日10 views评论remote rmi
      阅读全文
      代码审计

      JAVA安全-模板注入-Thymeleaf

      点击上方蓝字·关注我们免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵...
      admin 12月09日19 views评论handler 模板注入
      阅读全文
      安全文章

      Spring环境下有关内存马的回显总结

      0x01 前言在学习各种内存马的过程中,关注到了观星实验室的一篇文章,较为全面的列举了在Spring环境下的有关内存马的实现技巧这里我们深入进行学习学习一下0x02 正文前景回顾网上常见的内存马方式是...
      admin 12月05日17 views评论servlet 内存马
      阅读全文
      程序逆向

      pyc 反汇编的几种方式

      pip install decompyle3decompyle3 想反编译的文件名.pyc > 生成的文件名.py在线反编译https://tool.lu/pyc/使用uncompyle项目地址...
      admin 11月04日15 views评论反汇编 反编译
      阅读全文
      安全漏洞

      【PoC】Spring框架爆出严重漏洞CVE-2024-38821详解

      2024年10月25日,Spring官方发布了一个关键安全漏洞CVE-2024-38821。在特定条件下,攻击者可以借此访问受限资源。这个漏洞specifically涉及Spring WebFlux的...
      admin 11月03日374 views评论filter 严重漏洞
      阅读全文
      安全漏洞

      商混ERP系统SQL注入漏洞

      0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述商混ERP系统是一种针对混凝土行业开发的综合性企业资源规划系统。它集成了生产、销售、采购、财务等各个方面的功能,为混凝土生产企业提...
      admin 09月29日98 views评论注入漏洞 身份验证
      阅读全文

      文章导航

      1 2 3 4

      最新文章

      • breakout 05/30 5 views
      • WinAFL安装与运行【2022年1月笔记】 05/30 3 views
      • 市级攻防演练外网打点打穿内网 05/30 10 views
      • 针对近期流行的Outlaw亡命徒挖矿木马的一次溯源 05/30 5 views
      • Day8 Kali黑客工具NetCat和Socat 05/30 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144751
      • 分类48
      • 标签155294
      • 留言708
      • 链接0
      • 浏览22089745
      • 今日133
      • 本周639
      • 运行6511 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144751 留言 708 访客22089745

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144751
      • 分类48
      • 标签155294
      • 留言708
      • 链接0
      • 浏览22089745
      • 今日133
      • 本周639
      • 运行3348 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码