花费 7 ms
若依CMS4.6.0后台RCE

0x00 前言 此漏洞源于一个朋友遇到了这个系统,后台有弱口令,问能不能shell 开始审计,先看官方文档,发现作者在文档中写明了历史漏洞,告诫了用户使用风险,还算是良心了 https://do ...

Fri Apr 23 21:54:00 CST 2021 0 2399
[漏洞分析]thinkcmf 1.6.0版本从sql注入到任意代码执行

0x00 前言 该漏洞源于某真实案例,虽然攻击没有用到该漏洞,但在分析攻击之后对该版本的cmf审计之后发现了,也算是有点机遇巧合的味道,我没去找漏洞,漏洞找上了我XD thinkcmf 已经非常久 ...

Sat Nov 24 04:35:00 CST 2018 0 5118
骑士cms < 6.0.48任意文件包含漏洞简记

0x00 漏洞简介 骑士CMS是一套基于PHP+MYSQL的免费网站管理系统。骑士CMS官方发布安全更新,修复了一处远程代码执行漏洞。由于骑士CMS某些函数存在过滤不严格,攻击者通过构造恶意请 ...

Tue Nov 24 07:57:00 CST 2020 0 1755
[代码审计]eyoucms前台未授权任意文件上传

0x00 背景 来公司差不多一年了,然而我却依旧没有转正。约莫着转正也要到九月了,去年九月来的,实习,转正用了一年。2333 废话不多说了,最近有其他的事要忙,很久没有代码审计了。难的挖不了,浅的 ...

Thu Aug 02 18:59:00 CST 2018 3 2921
[极客大挑战 2019]PHP

[极客大挑战 2019]PHP 知识点: 1.网站的备份文件:www.zip 2.Php 反序列化漏洞:当反序列化字符串时,如果表示属性个数的值大于真实属性个数,就会跳过_wakeup函数的执行 ...

Thu Jul 16 06:27:00 CST 2020 0 1759
str_replace导致的注入问题汇总

    研究了下replace的注入安全问题。     一般sql注入的过滤方式就是引用addslashes函数进行过滤。 他会把注入的单引号转换成\',把双引号转换成\",反斜杠 ...

Tue Aug 06 01:59:00 CST 2019 1 798
[转]finecms分析

在过去的一段时间里,我对FineCMS公益版进行了一波比较详尽的审计,我们找到了包括SQL注入、php代码执行、反射性XSS、任意url跳转等前台漏洞,其中部分漏洞危害巨大。 CVE-2017-11 ...

Thu Jul 27 21:01:00 CST 2017 0 2232
Typecho反序列化漏洞复现分析

首先还是函数介绍 https://www.php.net/manual/zh/language.oop5.magic.php __toString() 方法用于一个类被当成字符串时应怎样回应。例 ...

Tue Mar 10 06:50:00 CST 2020 0 1098

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM