web安全

[Meachines] [Medium] October October-CMS+BOF-ROP链自…

信息收集IP AddressOpening Ports10.10.10.16TCP:22,80$ nmap -p- 10.10.10.16 --min-rate 1000 -sC …

Apache Log4j2 RCE命令执行漏洞分析

一、简介最近闲来无事,在闲暇时间搭建环境复现并分析了经典Apache Log4j2 RCE 漏洞(CVE-2021-44228) ,有感兴趣的师傅们可以研究学习,共同成长进步。Ap…

[Meachines] [Medium] Book SQLTA+PDF-XSS-File_Read+…

信息收集IP AddressOpening Ports10.10.10.176TCP:22,80$ nmap -p- 10.10.10.176 --min-rate 1000 -s…

WordPress Country State City Dropdown CF7插件SQL注入漏洞

插件介绍:Wordpress Country State City Dropdown CF7插件是一个功能强大、易于使用的WordPress插件,它为用户在联系表单中提供国家、州/…

深度探讨隐藏在你代码中的漏洞:变异型跨站脚本(mXSS)

写在前面的话跨站点脚本 (XSS) 是一种众所周知的漏洞类型,威胁行为者可以将 JavaScript 代码注入易受攻击的页面。当不知情的目标用户访问该页面时,注入的代码将在目标用户…

XXL-JOB漏洞分析与利用

一、前言在当今的数字化时代,任务调度平台对于企业级应用来说至关重要。它们负责自动化和协调各种时间敏感或周期性的任务,确保业务流程的顺畅运行。XXL-JOB作为一款流行的分布式任务调…

WonderCMS XSS+远程命令执行漏洞(CVE-2023-41425)

WonderCMS介绍:WonderCMS是一个用PHP编写的开源,快速和小型平面文件CMS。 WonderCMS是一套基于PHP的开源内容管理系统(CMS)。漏洞概述:Wonde…

HVV前沿 | 积木报表组件(Jeecg-Boot)权限绕过漏洞分析

漏洞概述JeecgBoot是适用于企业 Web 应用程序的国产Java低代码平台。近期,网宿安全演武实验室监测到JeecgBoot JimuReport 1.7.8版本及之前版本存…

eladmin (文件上传+文件删除)(cve-2024-7458)

侵权声明本文章中的所有内容(包括但不限于文字、图像和其他媒体)仅供教育和参考目的。如果在本文章中使用了任何受版权保护的材料,我们满怀敬意地承认该内容的版权归原作者所有。如果您是版权…

[Meachines] [Medium] Fuse smb+printer打印机配置泄露+SeLoa…

信息收集IP AddressOpening Ports10.10.10.193TCP:53, 80, 88, 135, 139, 389, 445, 464, 593, 636, …