欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页xxe
      代码审计

      代码审计之 XXE漏洞场景,及实战讲解!

      声明:文章涉及网络安全技术仅作为学习,从事非法活动与作者无关!本篇为代码审计系列XXE漏洞理论篇第六篇,看完本篇你将掌握关于XXE漏洞的代码视角原理剖析、基础挖掘漏洞核心能力,看完如有技术错误欢迎评论...
      admin 06月09日15 views评论xxe 代码审计
      阅读全文
      安全新闻

      PHP XXE 注入漏洞允许攻击者访问配置文件和私钥

      Web 应用程序安全研究员 Aleksandr Zhurnakov 详细揭示了 PHP 中新发现的 XML 外部实体(XXE)注入漏洞。该漏洞展示了攻击者如何绕过多种安全机制,进而访问敏感配置文件和私...
      admin 06月07日20 views评论注入漏洞 身份验证
      阅读全文
      代码审计

      ofcms的XXE漏洞分析

      forever young路虽远行则将至,事虽难做则必成。01代码审计赤弋安全XXE 代码审计常搜索的关键字如下:XMLReaderSAXBuilderSAXReaderSAXParserFactor...
      admin 05月29日23 views评论loader 漏洞分析
      阅读全文
      安全新闻

      网安原创文章推荐【2025/5/25】

      2025-05-25 微信公众号精选安全技术文章总览洞见网安 2025-05-25 0x1 【取证】第二届帕鲁"Parloo"杯-应急响应之畸形的爱智佳网络安全 2025-05-25 19:41:02...
      admin 05月26日12 views评论应急响应 网络安全
      阅读全文
      安全百科

      XXE:高级 XXE 漏洞利用完整指南

      XML 外部实体 (XXE) 漏洞是现代 Web 应用程序中最容易被忽视但影响却巨大的漏洞之一。尽管这些漏洞似乎越来越难以检测和利用,但其影响依然严重,通常允许攻击者读取内部文件、访问仅限内部的网络,...
      admin 05月26日46 views评论xxe 漏洞利用
      阅读全文
      安全文章

      CNVD-2023-04620 金和 OA XXE 漏洞分析复现

      文章首发于 奇安信攻防社区参与的众测项目,资产非常难挖掘漏洞,所以只能通过审计的方式,找找漏洞点资产里相对用的多的 oa,都是用友,泛微,致远等大型 oa,对我这种小菜来说,直接上手有点难度,无意间发...
      admin 05月23日39 views评论action cnvd
      阅读全文
      安全新闻

      紧急!SysAid On-Premise曝高危漏洞,未授权攻击可接管服务器!速修复!

      “ RCE又来了。”PS:有内网web自动化需求可以私信01—导语    近日,IT服务管理平台SysAid On-Premise(本地部署版)被曝存在4个高危漏洞,攻击者无需身份验证即可远程执行任意...
      admin 05月08日108 views评论勒索软件 网络安全
      阅读全文
      安全漏洞

      CVE-2025-2905(CVSS 9.1):WSO2 API 管理器中发现严重 XXE 漏洞

      📌 漏洞摘要漏洞编号CVE-2025-2905CVSS评分9.1 (高危)影响版本WSO2 API Manager ≤2.0.0漏洞类型XML外部实体注入(XXE)攻击复杂度低所需权限无需认证🔍漏洞成...
      admin 05月08日36 views评论cvss xxe
      阅读全文
      安全文章

      SysAid 本地预授权 RCE 链(CVE-2025-2775 及其相关漏洞)- watchTowr 实验室

      又过了一周,又出现了一个显然对勒索软件团伙有经验但在电子邮件方面却举步维艰的供应商。在我们所看到的其他人所说的“watchTowr 处理”中,我们再次(令人惊讶地)披露了漏洞研究,该研究使我们能够针对...
      admin 05月08日33 views评论rce 勒索软件
      阅读全文
      安全文章

      ClassPathXmlApplicationContext不出网利用学习

      引言ClassPathXmlApplicationContext单个 String 类型参数的构造函数可实现 RCE ,在 Java 各种漏洞利用中使用广泛。但是这个类和 FileSystemXmlA...
      admin 04月14日8 views评论rce xxe
      阅读全文

      CTF选手必收藏的50个实战解题思路

      CTF竞赛的核心逻辑• 核心目标:快速拆解问题(Flag导向)、工具链协作、模式化思维。• 关键原则:先广度后深度(优先收集信息)、分治策略(拆解复杂任务)。第一部分:Web安全(15个思路)1. S...
      admin 04月09日CTF专场131 views评论ctf xxe
      阅读全文
      安全文章

      金融业隐藏content-type漏洞

      我们都知道,在http(s)协议中,content-type经常会被用来告知服务端应该怎么去参数化处理这个请求Body,不同的处理方式可能有不同的漏洞。就目前而言,金融业大多数使用的是json格式传参...
      admin 03月24日15 views评论content-type xxe
      阅读全文

      文章导航

      1 2 3 … 26

      最新文章

      • 美国国家公路交通安全管理局(NHTSA):重型车辆网络安全研究注意事项 06/12 0 views
      • 重型车辆网络安全研究注意事项 06/12 0 views
      • 客户端漏洞挖掘方法论在车机系统中的延伸:任意文件读取漏洞 06/12 0 views
      • 《白加黑:当恶意代码披上 合法 外衣》 06/12 3 views
      • 如何调整 Windows 11 任务栏位置、对齐方式,及自定义任务栏 06/12 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146372
      • 分类48
      • 标签156661
      • 留言716
      • 链接0
      • 浏览22464344
      • 今日52
      • 本周377
      • 运行6525 天
      • 更新2025-6-12

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146372 留言 716 访客22464344

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146372
      • 分类48
      • 标签156661
      • 留言716
      • 链接0
      • 浏览22464344
      • 今日52
      • 本周377
      • 运行3362 天
      • 更新2025-6-12
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码