安全文章

一个25,000的RCE

目录 简介 背景介绍 选择目标 准备与设置 开始‘狩猎’ RCE 利用 继续尝试 发生了什么? 顺利获得赏金 结论 简介 国外研究人员在 ICON 上发现了一处 RCE 漏洞,但漏洞超出了漏洞赏金计划...
阅读全文
安全文章

任意文件读取rce记录

1.跨目录上传对某系统进行测试时,发现有一处上传附件的功能,常规上传个文件试试发现返回包返回了重命名后的文件名称和系统的绝对路径继续看上传的文件只有一个预览的功能,访问直接下载该文件,并没有什么用,请...
阅读全文