本文来自“白帽子社区知识星球”作者:B1anda0白帽子社区知识星球加入星球,共同进步01漏洞成因在启用 SAML SSO 身份验证(非默认)的情况下,恶意攻击者可以修改会话数据 来实现身份认证绕过。...
通达OA OfficeTask前台RCE、SQL注入漏洞分析
一、漏洞概述注:本文仅以安全研究为目的,分享对该漏洞的挖掘过程,文中涉及的所有漏洞均已报送给国家单位,请勿用做非法用途。通达OA是国内常用的智能办公系统,为各行业不同规模的众多用户提供信息化管理能力,...
渗透某果聊APP见证多条色情交易,管理员竟用明文存裸照!
0x01 背景 五一有始无终,在最后娱乐时间(身体快乐)朋友居然让我(精神快乐),好友 要了个APK,本地安装打开看了下,妥妥的诈骗啊,是个权限都得给 0x02 辗转PC端 APK静态分析 权限审...
【代码审计】Emlog存在SQL注入+XSS漏洞
声明:本文提供的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无...
打靶日记 pwnlab
一、探测靶机IP(进行信息收集)主机发现arp-scan -lnmap -sS -sV -T5 -p- 192.168.10.15 -A二、进行目录枚举dirb http://192.168.10.1...
ThinkPHP 多语言本地文件包含漏洞(lang-rce)复现
描述ThinkPHP是一个再中国使用比较多的PHP框架。在其6.0.13版本及以前,存在一处本地文件包含漏洞。当多语言特性被开启时,攻击者可以使用lang参数来包含任意php文件。虽然只能包含本地PH...
0Day CNVD-2025-01970 某路由器未授权命令执行漏洞分析
Part1漏洞状态漏洞细节漏洞PoC漏洞EXP在野利用有有无未知Part2漏洞描述漏洞名称0Day 某路由器未授权命令执行漏洞CVE编号CNVD-2025-01970漏洞类型命令执行漏洞等级7.1 ...
泛微E-Office10 OfficeServer.php文件上传历史漏洞简析
泛微e-ofice是一款标准化的协同0A办公软件。泛微E-Office10版本的源码文件,使用PHP IonCube进行加密,需要解密才能查看源码加密规则参考如下地址 https://g...
vulnhub靶场之【digitalworld.local系列】的development靶机
前言靶机:digitalworld.local-devt-improved,IP地址为192.168.10.10攻击:kali,IP地址为192.168.10.6kali采用VMware虚拟机,靶机选...
ChurchCRM系统中通过EditEventTypes.php文件的newCountName参数进行SQL注入漏洞
漏洞描述:在ChurсhCRM5.13.0及之前的版本中存在一个漏洞,允许攻击者通过利用EditEvеntTуреѕ功能中基于时间的盲SQL注入漏洞来执行任意SQL查询,nеԝCоuntNаmе参数未...
DedeCMS文件上传漏洞分析
0x01、前言0x02、简介0x03、DedeCMS V5.7 SP2前台文件上传(CVE-2018-20129)01、漏洞复现02、漏洞分析03、遗留问题04、漏洞修复05、漏洞总结0x04、Ded...
文件上传绕过
原文链接:https://www.freebuf.com/articles/web/419760.html测试过程1、创建一个php文件2、内容为:::info攻击语句::::3、上传对应php文件,...