22 05月 行业热点 漏洞原理CVE-2019-0708-PoC-Hitting-Path 不需要用户交互,这意味着任何利用该漏洞的未来恶意软件都可能以类似于2017年在全球传播的Wannacry恶意软件的方式从易受攻击的计算机传播到易受攻击的计算机,虽然目前我们没有发现该漏洞被利用,但恶意攻击者很可能会针对该漏洞编写一个漏洞利用程序并将其合并到恶意软件中
20 09月 课程干货 CTF从入门到提升(十五)自包含、php7segmentfault及相关例题 操作演示 我们从这道题学一些解题思路,注册后登录: 我们刚刚传的值会入数据库,这里我们可以考虑下是否存在注入漏洞。
19 09月 课程干货 CTF从入门到提升(九)文件上传以及相关例题分享 配合Apache的.htaccess文件上传解析 目录中文件可以被解析,如果把文件名改成jpg再去读下这个目录,会认为这是张图片,不会被解析: 这种情况可以尝试去传改.htaccess,
14 03月 行业热点 WordPress插件漏洞影响超过100万个网站 这使我们得出结论:将用户的输入提供给格式化字符串从来不是一个好主意,因为它可能没有对字符串进行过滤,可能会包含有效的sprintf/printf指令。