题目背景这道题是由bevyy引擎(rust实现)驱动的rpg游戏:flag就是左右两边输入的数字1搜索源码官方wp说可以根据特征找到源码,反正我没找到。我直接使用见闻色霸气(偷看wp)找到了:http...
从开放重定向到远程代码执行
背景介绍 引起注意的功能点 三种可能性 开放重定向(Open Redirect) 反序列化实现 Kohana 利用链 Log 日志 空字节问题 最后的投毒 背景介绍 今天来讲一位国外白帽子在V...
WordPress Plugin Radio Player SSRF漏洞
0x00 漏洞编号CVE-2024-543850x01 危险等级高危0x02 漏洞概述WordPress插件Radio Player是一种简单而有效的解决方案,用于将实时流媒体音频添加到您的WordP...
Unity游戏开发学习笔记
防丢失:https://gugesay.com/作者语:本文为个人兴趣笔记,与网络安全无任何关联!Visual Studio 2022 开启AI智能提示右上角搜索,输入”intellicode“,然后...
使用 wmplayer 下载远程文件
介绍 最近,我发现了一种使用 wmplayer.exe(旧版 Windows Media Player)下载精心制作文件的方法。该媒体播放器仍然存在并存在于 Windows 11 中,可用于通过指示它...
WordPress HTML5 Video Player SQL注入漏洞
0x00 漏洞编号 CVE-2024-5522 0x01 危险等级 高危 0x02 漏洞概述HTML5 Video Player是WordPress的一款插件,HTML5 Video Player允许...
「漏洞复现」海洋CMS /js/player/dmplayer/dmku/ SQL注入漏洞(CVE-2024-29275)
0x02 产品介绍 海洋CMS是一套专为不同需求的站长而设计的内容管理系统,灵活、方便、人性化设计、简单易用是最大的特色,可快速建立一个海量内容的专业网站。海洋CMS基于PHP+MySql技术开发,完...
海洋CMS /js/player/dmplayer/dmku/ SQL注入漏洞(CVE-2024-29275)
0x02 产品介绍 海洋CMS是一套专为不同需求的站长而设计的内容管理系统,灵活、方便、人性化设计、简单易用是最大的特色,可快速建立一个海量内容的专业网站。海洋CMS基于PHP+MySql技术开发,完...
DS Music:又一款群晖NAS专属的音乐播放器,漂亮!
玩NAS的朋友一定少不了折腾音乐播放器,今天笔者就介绍一款不错的App。DS Music是一款免费、简约的群晖NAS音乐播放器,与另一款播放器DS Player的定位很相似,可以播放Audio Sta...
ATT&CK -
将KITs/KIQs分类 领导层将关键情报主题(KIT)和关键情报问题(KIQ)分成三类,并在必要时增加类别。描述关键玩家(Key player)KIT的一个例子是,当攻击者评估一个单一民族国家威胁攻...
【云安全CTF】WIZ最新出品 K8S Lan Party WP
地址https://k8slanparty.com/挑战1题目提示"星际DNS之旅"你已经成功入侵了一个 Kubernetes Pod,接下来的目标是进一步入侵其他内部服务。作为热身,利用DNS扫描来...
WordPress HTML5 Video Player SQL注入漏洞(CVE-2024-1061)
免责声明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!漏洞描述WordPress H...