欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页lodash
安全博客

express-validator 6.6.0 原型链污染分析

目录 前言测试用例过滤器(sanitizer)实现流程lodash < 4.17.17 原型链污染express-validator中lodash原型链污染漏洞攻击面请求中值的传入过程lodas...
admin 12月24日15 views评论express proto
阅读全文
安全文章

JavaScript 原型链污染学习记录

0> 原型及其搜索机制• NodeJS原型机制,比较官方的定义:我们创建的每个函数都有一个 prototype(原型)属性,这个属性是一个指针,指向一个对象,而这个对象的用途是包含可以由特定类型...
admin 12月19日19 views评论javascr payload
阅读全文
安全文章

原型链污染:从原理分析到批量刷洞(三)—— CVE-2019-10744

免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。CVE-2019-10744漏洞CVE-2019-...
admin 01月11日667 views评论proto 原理分析
阅读全文
安全文章

JavaScript原型链污染学习记录

0> 原型及其搜索机制• NodeJS原型机制,比较官方的定义:我们创建的每个函数都有一个 prototype(原型)属性,这个属性是一个指针,指向一个对象,而这个对象的用途是包含可以由特定类型...
admin 05月05日51 views评论javascript payload
阅读全文
安全文章

【技术分享】从 Lodash 原型链污染到模板 RCE

 Lodash模块原型链污染Lodash 是一个 JavaScript 库,包含简化字符串、数字、数组、函数和对象编程的工具,可以帮助程序员更有效地编写和维护 JavaScript 代码。并...
admin 12月28日168 views评论app rce
阅读全文
逆向工程

2020年xnuca oooooooldjs题解

题目文件链接:https://pan.baidu.com/s/1IQvksS6scyjj7u64gYiyQA(点击“阅读原文”查看链接)提取码:lobd题目描述npm audit may miss s...
admin 11月17日415 views评论audit npm
阅读全文

最新文章

  • 我如何利用侦察和IDOR攻击来获取数百张信用卡信息 06/25 13 views
  • 网络安全简史(二):初代病毒的出现 06/25 4 views
  • 若依4.8.0RCE分析 06/25 5 views
  • 涉密部门负责人或者涉密项目负责人的保密责任 06/25 2 views
  • 记一次(咸鱼、转转、交易猫)假客服 系统的代码审计 06/25 4 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章147773
  • 分类48
  • 标签157969
  • 留言722
  • 链接0
  • 浏览22805664
  • 今日88
  • 本周381
  • 运行6538 天
  • 更新2025-6-25

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章147773 留言 722 访客22805664

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章147773
  • 分类48
  • 标签157969
  • 留言722
  • 链接0
  • 浏览22805664
  • 今日88
  • 本周381
  • 运行3375 天
  • 更新2025-6-25
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录