欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页php第 77 页
      代码审计

      Yii2 反序列化漏洞复现分析

      1、漏洞描述Yii是一套基于组件、用于开发大型Web应用的高性能PHP框架。Yii2 2.0.38 之前的版本存在反序列化漏洞,程序在调用unserialize() 时,攻击者可通过构造特定的恶意请求...
      admin 04月22日138 views评论php 漏洞
      阅读全文
      安全文章

      SQL注入攻击防御之预编译的探究

      前言 注入攻击作为OWASP top10绝对的No.1被广为人知,其中SQL注入首当其冲,除了转义过滤拦截敏感字符之外,安全从业者较为推荐的防止SQL注入的方法是使用预编译。那么预编译能够防止SQL注...
      admin 04月22日280 views评论php sql
      阅读全文
      安全漏洞

      金山 V8 终端安全系统 pdf_maker.php 命令执行漏洞

      一:漏洞描述🐑金山 V8 终端安全系统 pdf_maker.php 存在命令执行漏洞,由于没有过滤危险字符,导致构造特殊字符即可进行命令拼接执行任意命令二:  漏洞影响🐇金山 V8 终端安全...
      admin 04月21日394 views评论php 漏洞
      阅读全文
      安全文章

      OpenEMR登录模块SQL注入分析

       聚焦源代码安全,网罗国内外最新资讯!OpenEMR简介OpenEMR 是一种免费和开源的医疗实践管理系统(Electronic Health Records,EHR),是 ONC 认证的完...
      admin 04月19日68 views评论php sql
      阅读全文
      逆向工程

      【干货】 web基本解题思路

      前两天安装一些web相关的软件,今天主要是做一些简单的web基础题。主要用BurpSuite软件进行抓包和分析数据,其中涉及到一些方法,如下所示: 一、爆破,包括包括md5、爆破随机数、验证...
      admin 04月12日77 views评论php web
      阅读全文
      安全文章

      挖洞经验 | 构造User-Agent请求头内容实现LFI到RCE提权

      本文分享的Writeup是作者近期针对某20000+用户网站,通过对请求User-Agent内容构造,成功实现从本地文件包含漏洞(LFI)到远程代码执行漏洞(RCE)的提权。发现LFI漏洞以下为目标网...
      admin 04月10日71 views评论php rce
      阅读全文
      安全文章

      PHP远程文件包含(RFI)并绕过远程URL包含限制

      文章来源|MS08067 公众号粉丝投稿本文作者:VastSky(Ms08067实验室粉丝)前言本文我们讲如何绕过远程URL包含限制。在PHP开发环境php.ini配置文里”allow_url_fop...
      admin 04月08日69 views评论php url
      阅读全文
      代码审计

      PHP SESSION 反序列化漏洞分析

      题目来源:CTF.show web263拿到题目只有一个登陆,扫描发现存在源码为了方便调试,在不影响做题的前提,修改了部分代码主要文件有index.php、check.php、inc.phpindex...
      admin 04月08日95 views评论php session
      阅读全文
      安全客_漏洞

      PHP/FI Buffer Overflow Vulnerability

      PHP/FI Buffer Overflow Vulnerability 漏洞ID 1105099 漏洞类型 Boundary Condition Error 发布时间 1997-04-17 更新时间...
      admin 04月08日42 viewsPHP/FI Buffer Overflow Vulnerability已关闭评论php 漏洞
      阅读全文
      安全文章

      outfile和dumpfile写shell

      利用条件 过滤了单引号into outfile还能用吗?不能,GPC要off才行,可以测试Hex编码数据库当前用户为root权限;知道当前网站的绝对路径;PHP的GPC为 off状态;(魔术...
      admin 04月08日190 views评论outfile php
      阅读全文
      代码审计

      PHP的反序列化POP链利用研究

      0x01 基本概念POP:Property-Oriented Programming 面向属性编程POP链:通过多个属性/对象之前的调用关系形成的一个可利用链(如有错误请指正)PHP魔法函数...
      admin 04月08日59 views评论php 序列化
      阅读全文
      代码审计

      [代码审计] beescms SQL注入漏洞分析

      一、Cms初识:BEES企业网站管理系统是一个基于PHP+Mysql架构的企业网站管理系统。BEES采用模块化方式开发,功能强大灵活易于扩展,并且完全开放源代码,多种语言分站,为企业网站建设和外贸提供...
      admin 04月07日447 views评论php sql
      阅读全文
      140

      文章导航

      1 … 73 74 75 76 77 78 79 80 81 … 140

      最新文章

      • 如何实现更快、更可持续和更高质量的产品开发 07/05 11 views
      • 网络安全 | 合规性审查:如何确保组织满足网络安全标准 07/05 11 views
      • 如何不吹芯片提取eMMC 07/05 4 views
      • 护网时期来临,红队外网打点实战案例分享(二) 07/05 4 views
      • 通过stackplz定位并bypass Frida检测 07/05 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148650
      • 分类48
      • 标签158700
      • 留言724
      • 链接0
      • 浏览23043572
      • 今日21
      • 本周511
      • 运行6548 天
      • 更新2025-7-5

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148650 留言 724 访客23043572

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148650
      • 分类48
      • 标签158700
      • 留言724
      • 链接0
      • 浏览23043572
      • 今日21
      • 本周511
      • 运行3385 天
      • 更新2025-7-5
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码