前言本来早就说要发代码审计的文章了,但是因为些原因搁置了,现在开始更,预计以一周一到两套CMS的速度更新,也是记录自己的学习过程,目前以PHP为主,之后也会更新JAVA的,但那是比较后面的事了。正文介...
fastadmin前台getshell漏洞
影响版本: V1.0.0.20180911_beta - V1.0.0.20200506_beta 目前看官方4天了,还没有修复 漏洞代码位置: https://github.com/karsonzh...
如何使用mimic在LInux中以普通用户身份来隐藏进程
关于mimic mimic是一款针对进程隐藏的安全工具,在该工具的帮助下,广大研究人员可以通过普通用户身份来在Linux操作系统(x86_64)上隐藏某个进程的执行。使用的是一种...
C++中的queue类、QT中的QQueue类
C++中的queue实现一种先进先出的数据结构,是一个模板类头文件 #include用法(以int型为例):queue<int> Q; //定义一个int型队列Q.emp...
【工控安全】从固件逆向看工控安全
一、序言工控漏洞挖掘方法有很多种,常见的方法包括:基于工控协议的模糊测试漏洞挖掘方法、基于固件逆向分析的漏洞挖掘方法、基于工控软件ActiveX控件的漏洞挖掘方法、基于VxWorks操作系统的漏洞挖掘...
浅谈 ThinkPHP 中的注入
前言在 CMS 中难免会调用到 SQL 执行(废话),百密总有一疏,今天跟师傅们分享一些平时审计时遇到的注入,可能不全面,希望和师傅们一起学习。关于 Think...
CWE-1069 空异常块
CWE-1069 空异常块 Empty Exception Block 结构: Simple Abstraction: Variant 状态: Incomplete 被利用可能性: unkown 基本...
CWE-1071 空的代码块
CWE-1071 空的代码块 Empty Code Block 结构: Simple Abstraction: Variant 状态: Incomplete 被利用可能性: unkown 基本描述 T...
CWE-585 空的同步代码块
CWE-585 空的同步代码块 Empty Synchronized Block 结构: Simple Abstraction: Variant 状态: Draft 被利用可能性: unkown 基本...
XdCMS 外卖、订餐、企业网站系统多处漏洞
漏洞文件: System/modeules/member/login.php if(empty($_COOKIE['member_user'])||empty($_COOKIE['member_use...
【PHP】PHP empty判断变量是否为空函数详解
PHP empty() 判断变量是否为空函数详解,PHP empty() 判断变量是否为空函数,PHP empty() 判断变量是否为空详解,PHP empty() 判断变量为空函数,PHP ...
DedeCMS 内容管理系统恶作剧漏洞 + EXP
作者:心灵 o(∩_∩)o ,哈哈,刚拿这个漏洞去玩,现在肚子还在笑。 纯属恶作剧,反正很搞笑的漏洞就是了,此漏洞只能当作恶作剧使用,并没什么用处。 经典对白看代码……...
3