包含"xc vf"的全部内容
代码审计之QCMS 3.0-安全小百科

代码审计之QCMS 3.0

前言:很久没有审计php源码了,,这次到源码之家下了一套最新的源码并花了一点时间看了一下可能存在的问题,这一看还真看出问题出来了~ 0x01 cms简介 cms下载地址:http://down.admin5.com/php/...
admin的头像-安全小百科admin3年前
0280
帆软10.0 Getshell漏洞分析-安全小百科

帆软10.0 Getshell漏洞分析

前言 由于帆软10.0报表系统前台只有一个登陆口,并且10.0的认证机制做了很大的改动,想要通过文件读取或者其他漏洞来获取管理员信息几乎不可能,所以下面所述的几个漏洞都是需要用户登录权限。g...
admin的头像-安全小百科admin3年前
011300
Polygon生态的“潘多拉魔盒”已打开? | SafeDollar攻击事件分析 - 作者:成都链安科技有限公司-安全小百科

Polygon生态的“潘多拉魔盒”已打开? | SafeDollar攻击事件分析 – 作者:成都链安科技有限公司

​​一、事件概览北京时间6月28日,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,Polygon生态算法稳定币项目SafeDollar遭到黑客攻击。攻击事件发生后,SafeDollar项目所发...
admin的头像-安全小百科admin3年前
270
TechWorld回望来路,技术范儿依然很酷 - 作者:绿盟科技-安全小百科

TechWorld回望来路,技术范儿依然很酷 – 作者:绿盟科技

绿盟科技自2013年TechWorld技术嘉年华首次举办以来,目前已成功举办7届,从内部的前期孵化到不断扩大规模创新,让越来越多的技术爱好者、发烧友不断参与到这场技术的盛宴当中。历届TechWorld积...
admin的头像-安全小百科admin3年前
90
Redis 常见漏洞利用方法总结 - 作者:MrAnonymous-安全小百科

Redis 常见漏洞利用方法总结 – 作者:MrAnonymous

Redis是什么?Redis是数据库的意思。Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供...
admin的头像-安全小百科admin3年前
870
从外网代码审计到三层内网各种漏洞拿到域控 - 作者:211124332-安全小百科

从外网代码审计到三层内网各种漏洞拿到域控 – 作者:211124332

前言本次靶场要求:提示: http://www.cocat.cc/web.zip四个root.txt分别在四台机子用户目录下拿到三个及格拿下四个满分代码审计 Getshell首先是一个站:cocat.cc通过提示把它的备份文件下载到...
admin的头像-安全小百科admin3年前
0130
从一道CTF题目看Gopher攻击MySql - 作者:undef1ned-安全小百科

从一道CTF题目看Gopher攻击MySql – 作者:undef1ned

前言虽然比赛过程中没做出来,结束后仔细研究了一下。感觉很有意思,分享给大家。再次体会到重要的不是结果,而是研究的过程。题目简介34c3CTF web中的extract0r。题中的目是一个安全解压服务,...
admin的头像-安全小百科admin3年前
0200
一步一步理解CPU芯片漏洞:Meltdown与Spectre - 作者:diting0x-安全小百科

一步一步理解CPU芯片漏洞:Meltdown与Spectre – 作者:diting0x

​*本文作者:微博@Diting0x,本文属 FreeBuf 原创奖励计划,转载请注明来自 FreeBuf.COM0X00 历史之日 2018年1月3日,Google Project Zero(GPZ)团队安全研究员Jann Horn在其团队博客[1]中...
admin的头像-安全小百科admin3年前
0110
任意用户密码重置(一):重置凭证泄漏 - 作者:yangyangwithgnu-安全小百科

任意用户密码重置(一):重置凭证泄漏 – 作者:yangyangwithgnu

*本文作者:yangyangwithgnu,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。在逻辑漏洞中,任意用户密码重置最为常见,可能出现在新用户注册页面,也可能是用户登录后重置密码的页面,或者...
admin的头像-安全小百科admin3年前
0150
glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 - 作者:安全之光-安全小百科

glibc Realpath缓冲区下溢漏洞(CVE–2018–1000001)分析 – 作者:安全之光

0x00 漏洞描述该漏洞涉及到 Linux 内核的 getcwd 系统调用和 glibc 的 realpath() 函数,可以实现本地提权。漏洞产生的原因是 getcwd 系统调用在 Linux-2.6.36 版本发生的一些变化,我们知道 ge...
admin的头像-安全小百科admin3年前
0170