前言 近期想通过复现和分析漏洞,提高代码和漏洞方面的能力,exploit-db是一个很合适的平台,提供了漏洞poc和源码包等等,后续会持续更新该系列。 本次选择了一个RCE:Poultr...
网安原创文章推荐【2024/8/14】
2024-08-14 微信公众号精选安全技术文章总览洞见网安 2024-08-140x1 某中医药大学xx学院漏洞挖掘爱喝酒烫头的曹操 2024-08-14 18:57:10某中医药大学xx学院漏洞挖...
某国外CMS任意代码执行漏洞分析
环境搭建 系统版本:Poultry Farm Management System v1.0 源码下载地址: https://www.sourcecodester.com/sites/default/f...
Poultry Farm管理系统view_product.php 处存在存储型XSS
1. 源码分析/farm/view_product.php 通过源码可以观察到,在展示所有产品时,并未对从数据库获取的数据继续过滤,只需要在创建产品的过程中插入对应的js代码,就能够给成功触发X...
Poultry Farm管理系统update_productimage.php 处存在任意文件上传
1. 源码文件/farm/update_productimage.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["imagename"]["name"];做...
Poultry Farm管理系统update_logo.php 处存在任意文件上传
1. 源码分析/farm/update_logo.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["productimage1"]["name"];做任何过滤...
Poultry Farm管理系统update_image.php 处存在任意文件上传
1. 源码分析/farm/update_image.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["productimage1"]["name"];做任何过...
Poultry Farm管理系统sell_product.php 处存在SQL注入
1. 源码分析/farm/sell_product.php 在源码中可以观察到,后端处理删除SQL数据时,并未对$pid做过任何过滤,直接拼接如SQL语句并执行,从而导致了SQL注入的出现。2....
Poultry Farm管理系统sell_product.php 处存在存储型XSS
1. 源码分析/farm/sell_product.php 通过源码可以观察到,在展示所有产品时,并未对从数据库获取的数据继续过滤,只需要在创建产品的过程中插入对应的js代码,就能够给成功触发X...
零时科技 || Earing Farm攻击事件分析
事件背景零时科技区块链安全情报平台监控到消息,北京时间2022年10月15日,DeFi 投资工具 Earning.Farm 遭受闪电贷攻击,黑客获利超 34 万美元,攻击者地址为0xdf31f4c8d...