欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页inc第 6 页
      代码审计

      dedecms 转义绕过 v5.8无条件rce分析

      记录一下分析过程 参考文章: https://srcincite.io/blog/2021/09/30/chasing-a-dream-pwning-the-biggest-cms-in-china....
      admin 10月05日296 views评论inc php
      阅读全文
      代码审计

      PHP SESSION 反序列化漏洞分析

      题目来源:CTF.show web263拿到题目只有一个登陆,扫描发现存在源码为了方便调试,在不影响做题的前提,修改了部分代码主要文件有index.php、check.php、inc.phpindex...
      admin 04月08日95 views评论php session
      阅读全文
      lcx

      电大在线在线远程教学平台注射bug

      老早发乌云上了,但好像没人重视。也发t00ls下供大家研究。因首发不在t00ls,这里我就选转载吧。 厂商是www.open.edu.cn 一些注入BUG加默认路径问题,全是电大类机构。之前数据连接的...
      admin 04月03日62 views评论bug tls
      阅读全文

      PHP168 V6.02 整站系统远程执行任意代码漏洞 + 利用方法

      time:2010-09-11 14:24 author:Luc1f3r blog:http://hi.baidu.com/luc1f3r from:http://hi.baidu.com/luc1f...
      admin 04月03日lcx111 views评论function html
      阅读全文

      phpstcms (STCMS音乐系统) 绕过后台验证方法

          By:心灵     一个音乐系统 -0-!扔在硬盘也等于发霉,经典对白看代码。漏洞存在于“common.inc.php”文件中,具体如下。 common.inc.php: …… if(!in_...
      admin 04月03日lcx37 views评论inc php
      阅读全文
      安全文章

      DVWA的搭建及文件上传漏洞各等级测试

      沙漏安全团队欢迎真正热爱技术的你!DVWA的安装环境phpstudy 集成了PHP、MySQL、php-mysql等应用或组件。用起来十分方便。(这里就不详细介绍phpstudy的安装教程了...
      admin 12月21日324 views评论config php
      阅读全文
      安全文章

      通达OA v11.7后台SQL注入到RCE[0day]

      Author: AdminTony1.测试环境测试版本:通达OA v11.7版本限制条件:需要账号登录2.代码审计发现注入注入出现在general/hr/manage/query/delete_cas...
      admin 09月13日455 views评论v 代码
      阅读全文
      安全文章

      CVE-2020-3452:Cisco_ASAFTD任意文件读取漏洞

      POC1️⃣For example to read "/+CSCOE+/portal_inc.lua" file. https://<...
      admin 08月06日786 views评论cve lua
      阅读全文
      漏洞时代

      TodayMail某处无需登陆的SQL注入可轻松导致大量企业邮箱帐号被脱裤

      TodayMail,时代企业邮,简介如下:http://www.now.cn/email/overview.net搜索关键字:时代企业邮
      没穿底裤 01月01日518 views评论include php
      阅读全文
      漏洞时代

      phpcms 2008 sp4 后台低权限拿shell(自身安全功能导致)

      拿站提shell坑爹了。phpcms 2008 sp4 文件管理器被禁。。提示出于系统安全考虑,管理员关闭了此功能。
      没穿底裤 01月01日411 views评论php 管理器
      阅读全文
      漏洞时代

      Discuz!7.X后台任意代码执行

       由于计划任务功能没有对文件名做任何限制导致只需要把文件上传到/include/crons/目录就可以执行
      没穿底裤 12月31日400 views评论include php
      阅读全文
      moonsec_com

      解决DEDECMS历史难题--找后台目录

      首先看核心文件common.inc.php 大概148行左右 uploadsafe.inc.php 注意$$_key这一句,变量$key取自于$_FILE,由于$_FILE可控自然...
      暗月博客 11月21日369 views评论name php
      阅读全文
      7

      文章导航

      1 2 3 4 5 6 7

      最新文章

      • 【HVV】护网系列 威胁情报共享7.7 07/08 3 views
      • Linux sudo本地提权漏洞 07/08 6 views
      • Wing FTP服务器远程代码执行漏洞 07/08 5 views
      • 工具 | WinASAR 07/08 6 views
      • 大疆:2025年版无人机安全白皮书 07/08 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148765
      • 分类48
      • 标签158857
      • 留言724
      • 链接0
      • 浏览23073690
      • 今日34
      • 本周106
      • 运行6550 天
      • 更新2025-7-8

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148765 留言 724 访客23073690

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148765
      • 分类48
      • 标签158857
      • 留言724
      • 链接0
      • 浏览23073690
      • 今日34
      • 本周106
      • 运行3387 天
      • 更新2025-7-8
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码