欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页ejs
      安全文章

      通过@fastify/view raw 渲染实现远程代码执行

      供应商: Fastify组件: @fastify/view影响:远程代码执行(RCE)发现者: Oblivionsage供应商确认:是(通过 HackerOne 上的公开评论)截至 2025 年 5 ...
      admin 05月06日11 views评论rce 远程代码执行
      阅读全文
      安全新闻

      警惕!朝鲜背景黑客 Slow Pisces 借编程挑战,利用 YAML 反序列化等隐蔽技术精准打击加密开发者

      近期安全报告揭示,与此前 Bybit 交易所被黑事件有关联的朝鲜背景 APT 组织 Slow Pisces (别名 Jade Sleet 等),正针对加密货币开发者部署一场精心策划的攻击活动。攻击者伪...
      admin 04月18日33 views评论加密货币 反序列化
      阅读全文
      安全百科

      一文带你理解AST Injection

      模版引擎是什么 JS web开发中常用的模版引擎如 ejs、pug、handlebars 功能:动态渲染HTML代码,创建可重复使用的页面结构 ejs 模版使用 ``` // 安装EJS模块:npm ...
      admin 07月12日53 views一文带你理解AST Injection已关闭评论injection SecIN安全技术社区
      阅读全文
      安全漏洞

      【漏洞预警】ejs 存在服务器端模板注入漏洞

      漏洞描述:EJS 是开源的 JavaScript 模板引擎,允许在HTML代码中使用JavaScript代码块,closeDelimiter 参数是 EJS 模板中的结束标记,用于指定结束分隔符。由于...
      admin 05月08日237 views评论javascript 漏洞预警
      阅读全文
      安全文章

      【技术分享】从 Lodash 原型链污染到模板 RCE

       Lodash模块原型链污染Lodash 是一个 JavaScript 库,包含简化字符串、数字、数组、函数和对象编程的工具,可以帮助程序员更有效地编写和维护 JavaScript 代码。并...
      admin 12月28日166 views评论app rce
      阅读全文

      最新文章

      • 【高危漏洞预警】GeoServer未授权服务器端请求伪造(SSRF)漏洞 06/14 7 views
      • Grafan存在url重定向&服务端请求伪造漏洞CVE-2025-4123 附POC 06/14 6 views
      • 法国时尚巨头迪奥披露网络攻击,警告数据泄露 06/14 3 views
      • Kali+大模型,自动完成钓鱼 06/14 10 views
      • 小型企业的信息安全小提示 06/14 3 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146600
      • 分类48
      • 标签156875
      • 留言717
      • 链接0
      • 浏览22521402
      • 今日33
      • 本周618
      • 运行6527 天
      • 更新2025-6-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146600 留言 717 访客22521402

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146600
      • 分类48
      • 标签156875
      • 留言717
      • 链接0
      • 浏览22521402
      • 今日33
      • 本周618
      • 运行3364 天
      • 更新2025-6-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码