包含"module 12"的全部内容
代码审计之QCMS 3.0-安全小百科

代码审计之QCMS 3.0

前言:很久没有审计php源码了,,这次到源码之家下了一套最新的源码并花了一点时间看了一下可能存在的问题,这一看还真看出问题出来了~ 0x01 cms简介 cms下载地址:http://down.admin5.com/php/...
admin的头像-安全小百科admin3年前
0280
【转】我是如何一步一步搞定小区的安防系统-安全小百科

【转】我是如何一步一步搞定小区的安防系统

author:KBdancer 前言 博主从小就是一个喜欢把事情简单化的男人,但是现实总是在不经意间给你太多的惊喜,比如不停的搬家。 博主从大学毕业到现在前前后后凑足了10次搬家运动,终于在第10次搬家...
admin的头像-安全小百科admin3年前
0130
代码审计之云EC电商系统 v1.2-安全小百科

代码审计之云EC电商系统 v1.2

0x00 cms简介 云EC电商系统是由一套基于PHP+MYSQL开源的、免费的电商系统软件。支付整合了支付宝三端支付(PC、手机、APP),微信三端支付(PC扫码、微信公众号、APP),银联支付。 模块化设计...
admin的头像-安全小百科admin3年前
080
禅道全版本rce漏洞分析-安全小百科

禅道全版本rce漏洞分析

1 厂商简介 禅道项目管理软件是一款国产的,基于LGPL协议,开源免费的项目管理软件,它集产品管理、项目管理、测试管理于一体,同时还包含了事务管理、组织管理等诸多功能,是中小型企业项目管...
admin的头像-安全小百科admin3年前
0160
vBulletin5.x 前台rce漏洞分析-安全小百科

vBulletin5.x 前台rce漏洞分析

1.厂商介绍 vBulletin 是一个强大,灵活并可完全根据自己的需要定制的论坛程序套件。它使用目前发展速度最快的 Web 脚本语言编写: PHP,并且基于以高效和疾速著称的数据库引擎 MySQL。vBulleti...
admin的头像-安全小百科admin3年前
0290
亿邮电子邮件系统远程命令执行漏洞分析(CNVD-2021-26422)-安全小百科

亿邮电子邮件系统远程命令执行漏洞分析(CNVD-2021-26422)

0x00 前言 北京亿中邮信息技术有限公司(亿邮)是一款专业的邮件系统软件及整体解决方案提供商。 亿邮电子邮件系统远程命令执行漏洞,攻击者利用该漏洞可在未授权的情况实现远程命令执行,获取...
admin的头像-安全小百科admin3年前
0820
Weblogic CVE-2021-2394 分析-安全小百科

Weblogic CVE-2021-2394 分析

作者:白帽汇安全研究院@kejaly 校对:白帽汇安全研究院@r4v3zn 前言 在2021年7月21日,Oracle官方 发布了一系列安全更新。涉及旗下产品(Weblogic Server、Database Server、Java SE、MySQL等...
admin的头像-安全小百科admin3年前
0610
HackTheBox-Optimum实战 - 作者:umbrella1CE-安全小百科

HackTheBox-Optimum实战 – 作者:umbrella1CE

HackTheBox-Optimumip:10.10.10.80x01 信息搜集:1.nmap扫描IPnmap -A -Pn 10.10.10.8Starting Nmap 7.80 ( https://nmap.org ) at 2020-02-24 16:05 CST Nmap scan report for 10.10.10.8 Host...
admin的头像-安全小百科admin3年前
120
Yapi远程命令执行漏洞复现 - 作者:Counterattack-安全小百科

Yapi远程命令执行漏洞复现 – 作者:Counterattack

前言Yapi 由 YMFE开源,旨在为开发、产品、测试人员提供更优雅的接口管理服务,可以帮助开发者轻松创建、发布、维护API。安全人员在Yapi官方Github仓库提交了漏洞issues,地址为: https://githu...
admin的头像-安全小百科admin3年前
140
基于Linux Namespaces 特性 实现的消音 - 作者:北京长亭科技有限公司-安全小百科

基于Linux Namespaces 特性 实现的消音 – 作者:北京长亭科技有限公司

TL;DR这不是什么新技术,仅仅只是一些利用。这是一个减少攻击噪音的工具,但同时也会产生其他噪音,但收益大于支出,属于OPSEC一类。使用Linux Namespaces 一部分特性,遇到了一些坑但有相应的...
admin的头像-安全小百科admin3年前
100