欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页protected第 2 页
      代码审计

      2024年最新新小剧场短剧影视系统代码审计(RCE)

      点击上方蓝字关注我们 并设为星标0x00 前言2024年最新新版小剧场短剧影视小程序源码+风口项目 ,短剧APP 小程序源码 风口项目 ,短剧app 小程序  H5  多端程序 对接了易支付,修复了众...
      admin 09月26日52 views评论rce 代码审计
      阅读全文
      安全文章

      CVE-2024-44902 Thinkphp反序列化漏洞复现和分析

      漏洞介绍Thinkphp v6.1.3至v8.0.4版本中存在反序列化漏洞,攻击者可利用此漏洞执行任意代码。影响版本v6.1.3 <= thinkphp <= v8.0.4漏洞复现先自己构...
      admin 09月15日271 views评论序列化 漏洞复现
      阅读全文
      代码审计

      thinkphp8 反序列化分析

      寻找source点使用php8运行,composer create-project topthink/think thinkphp8phpstudy下载php8,它的php8配置了debug3,因此配...
      admin 09月03日41 views评论struct thinkphp
      阅读全文
      代码审计

      『代码审计』从零开始的Laravel框架学习之旅(3)

      点击蓝字关注我们日期:2024年07月24日作者:Obsidian介绍:Laravel框架相关漏洞的新手学习记录。0x01 前情回顾书接上回和上上回。在前文(1)中,以PendingBroadcast...
      admin 07月31日31 views评论代码审计 反序列化
      阅读全文
      代码审计

      某证书查询系统存在文件读取漏洞

      0x00 前言 超证书在线查询系统,资质证书显示网站源码,证书查询自适应手机端,采用的是thinkphp开源内核,无版权可商用,非常不错的,可开发度很高,可以继续美化和开发。 0x01 漏洞分析 框架...
      admin 07月29日62 views评论rce 渗透测试
      阅读全文
      安全漏洞

      某H5盲盒商城小程序系统存在文件读取漏洞

      .漏洞简介 H5盲盒商城小程序系统,2024年最新盲盒商城完整运营源码/对接免签支付接口/带潮玩充值,发货流程,新手视频,上百种商品及视频搭建教程. 资产详情 Fofa:body="H5盲盒后台" 框...
      admin 07月18日60 views评论controller 小程序
      阅读全文
      安全漏洞

      红盟云发卡系统存在反序列化RCE漏洞

      漏洞简介 红盟云卡系统是一款基于ThinkPHP框架开发的高性能稳定虚拟商品在线售卖系统!系统支持多规格商品、微信订单推送、支持设置返佣和代理等级、支持分站等功能! 资产详情 Fofa:"/asset...
      admin 07月10日458 views评论rce 反序列化
      阅读全文
      代码审计

      某付费短剧影视小程序后端审计(0day)

      0x00 前言 █ 远山起风又起雾,无人知我来时路 █ 公网上的后端较少,一般都在二级目录下,搜索引擎找不到,实战中可通过小程序查到后端 Fofa:"无铭科技" 框架:Thinkphp 5.0.24,...
      admin 07月08日73 views某付费短剧影视小程序后端审计(0day)已关闭评论controller fast
      阅读全文
      代码审计

      某付费短剧影视小程序后端审计(0day)

      0x00 前言 █ 远山起风又起雾,无人知我来时路 █ 公网上的后端较少,一般都在二级目录下,搜索引擎找不到,实战中可通过小程序查到后端 Fofa:"无铭科技" 框架:Thinkphp 5.0.24,...
      admin 07月06日29 views评论controller fast
      阅读全文
      代码审计

      joomla的反序列化深入分析

      前言去年,joomla爆出信息泄漏漏洞CVE-2023-23752,可泄漏数据库账号密码,连上数据库,修改完管理员账号密码,最后发现后台登录页面访问不到,还能怎么利用呢?xss后台?其实,认真翻一下数...
      admin 06月19日25 views评论river 反序列化
      阅读全文
      安全漏洞

      泛微 E-Office 10 atuhfile phar 反序列化漏洞

        01漏洞描述泛微e-office10 attachment 模块存在反序列化漏洞(QVD-2024-11354),攻击者利用此漏洞可以未授权上传恶意phar文件,通过加载恶意phar文件...
      admin 05月20日265 views评论反序列化漏洞 漏洞复现
      阅读全文
      安全漏洞

      金蝶OA server_file 目录遍历漏洞

      漏洞描述金蝶OA server_file 存在目录遍历漏洞,攻击者通过目录遍历可以获取服务器敏感信息漏洞影响金蝶OA漏洞复现访问漏洞url:漏洞POCWindows服务器:appmonitor/pro...
      admin 04月23日36 views评论monitor 目录遍历漏洞
      阅读全文
      5

      文章导航

      1 2 3 4 5

      最新文章

      • 针对 Windows 磁盘清理提升漏洞的 PoC 漏洞揭晓 06/18 3 views
      • 攻击者滥用Windows运行提示框执行恶意命令并部署DeerStealer窃密木马 06/18 2 views
      • MCP Inspector严重远程代码执行漏洞威胁AI开发环境安全 06/18 2 views
      • OpenAI获五角大楼2亿美元合同,AI可能间接支持军事行动 06/18 8 views
      • Linux 3.10 版本编译 qemu仿真 busybox 06/18 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146787
      • 分类48
      • 标签157067
      • 留言718
      • 链接0
      • 浏览22605798
      • 今日1
      • 本周68
      • 运行6530 天
      • 更新2025-6-18

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146787 留言 718 访客22605798

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146787
      • 分类48
      • 标签157067
      • 留言718
      • 链接0
      • 浏览22605798
      • 今日1
      • 本周68
      • 运行3367 天
      • 更新2025-6-18
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码