今天扯淡一种另类的csrf:通过低敏感度,所以没有csrf防护的页面,来操作高敏感度的页面,比如微薄加粉,发微薄云云。 /* 无耻的小注释 这个问题已经在腾讯漏洞报告平台报告,觉得比较好玩,故扯出来发...
Flash安全的一些总结
整理了下Flash安全相关的知识,后面会再完善 一、先来说crossdomain.xml这个文件 flash如何跨域通信,全靠crossdomain.xml这个文件。这个文件配置在服务端,一般为根目...
【漏洞公布】土豆网主站跨站漏洞
土豆网主站跨站漏洞 2010年5月23日 03:33:23 测试:仍未修复 2010年5月23日 12:21:24 测试:仍未修复 跨站地址:http://www.tudou.com/my/chann...
【VB源码】自动演奏/弹奏Flash钢琴程序
最近迷上了那架破钢琴(在线弹钢琴flash) 然后蛋疼的写了个这个,很简单,总代码没超过20行。 源码及演示下载地址: VB弹钢琴.rar 文章来源于lcx.cc:【VB源码】自动演奏/弹奏Flash...
【炒作】90后IT强人 IFN-RE53 天才少年姚志浩
姚志浩 最近,网络上红了一个天才少年、90后IT强人、IFN-RE53技术(PC免疫系统)创始人、中国纪录创造者、计算机专家、人工智能专家……,江苏南京九中弘光分校学生 —— 姚志浩。 相信,光看了这...
【Exp】Zen Cart v1.3.9f 本地文件包含漏洞
Zen Cart v1.3.9f (typefilter) 本地文件包含漏洞 Exp: http://127.0.0.1/index.php?typefilter=..%2F..%2F..%2F..%...
彻底剖析绕过 WFP(Win文件保护) 的方法
PS:翻了一下安全焦点的老文章,觉得有用就转载过来了,原文地址:https://www.xfocus.net/bbs/index.php?act=SE&f=2&t=58099&...
utf-7 编码跨站工具 utf-7 编码 解码工具
【XSS】CSS expressions with UTF-7,UTF-7 编码 XSS 漏洞:https://lcx.cc/post/1198/ utf-7 编码跨站漏洞,是09年某黑客大会提出来的...
CVE-2021-22986:F5 BIG-IP iControl REST未授权远程命令执行漏洞分析
报告编号:B6-2021-033001报告来源:360CERT报告作者:360CERT更新日期:2021-03-300x01 漏洞概述F5 BIG-IP在今年3月补丁日中修复了...
CVE - 2021 -22986 POC
自述文件此漏洞允许未经身份验证的攻击者通过BIG-IP管理界面和自身IP地址访问iControl REST接口,从而可以执行任意系统命令,创建或删除文件以及禁用服务。此漏洞只能通过控制平面利用,而不能...
F5 BIG-IP 远程代码执行漏洞 CVE-2021-22986
一:漏洞描述🐑F5 BIG-IP 是美国 F5 公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。近日,F5发布了F5 BIG-IQ/F5 BIG-IP 代码执行,代码执行...
F5 BIG-IP远程代码执行漏洞(CVE-2021-22986)
F5 BIG-IP远程代码执行漏洞(CVE-2021-22986)一、简介该漏洞允许未经身份验证的攻击者通过BIG-IP管理界面和自身IP地址对iControl REST接口进行网络访问,以执行任意系...
12