项目作者:8ypass项目地址:https://github.com/8ypass/weblogicExploit一、工具介绍工具部分代码借鉴前辈的weblogic_cmd,属于二次再造轮子,部分功能...
奇技淫巧(7) - XSS payload
Vue.js Javascript库客户端模板注入hxxp://host/?name={{this.constructor.constructor('alert("foo")')()}} 本文始发于微...
前端 MVVM 框架可能出现的安全问题
这些年,AngularJS、React 和 Vue.js 算是前端框架中比较热门的,相对于 jQuery 等框架,有一些不太一样的可能出现问题的点,当然都是集中在 XSS 上。 模板注入 类似后端模板...
人手一份!Vue 3 中文文档来啦!
:点击蓝字 关注我们内容转载于掘金,作者 LBJ我们知道 Vue 3 新文档 ( vuejs.org ) 已经发布一段时间了,但那是英文版的,不知道你看了没?没有看,那就有福了!中文版翻译要来了!为什...
飞利浦Vue PACS医学诊断系统多个高危漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-071201报告来源:360CERT报告作者:360CERT更新日期:2021-07-121 漏洞简述2021年07月12日,360CE...
【漏洞通告】飞利浦 Vue PACS 7月多个安全漏洞
0x00 漏洞概述2021年7月6日,美国网络安全和基础设施安全局(CISA) 发布安全公告,披露了飞利浦 Vue 医疗产品中的15个安全漏洞。这些漏洞会影响多款飞利浦临床医学协作平台门户 (Vue ...
国家漏洞库CNNVD:关于飞利浦 Vue PACS医学诊断系统多个安全漏洞的预警
关注我们带你读懂网络安全 近日,飞利浦官方发布了多个安全漏洞的公告,包括Philips Vue PACS 安全漏洞(CNNVD-202107-242、CVE-2021-3302...
从0到1用Node完成一个CLI工具
假设现在我们要建立N个新项目,项目配置完全一样。在没有 CLI 的时候,我们要通过复制、粘贴一个一个完成,费时又低效。但如果有了 CLI,仅需几行命令,几秒钟就能完成所有上述步骤。不仅如此,掌握了制作...
Vue.js 2021最新报告:流行度逐渐上升、小型组织最爱
喜欢就关注我们吧!出品 | OSCHINA文 | 局长Monterail 发布了第三版 Vue.js 报告,并声称是迄今为止关于 Vue.js 最全面的报告。这份报告包含了统计数据、专家访谈...
人人都能做的 vue3 记账本,拿去做个小项目可好?
Vue.js 是一个基于 JavaScript 的框架,在最近几年中发展迅速。这种增长背后的原因很多,包括框架的简单性、易于集成、用户友好性等等,这些都让 Vue 成为前沿开发中最热门的框架之一。相比...
Vue.js Javascript库客户端模板注入
[PoC] hxxp ://主机名={{ this.constructor.constructor('alert(“ foo”)')()}}https://github.com/azu/vu...
2