相关文章
泛微e-cology8前台sql注入漏洞复现
目录
1.漏洞概述
2.影响版本
3.漏洞等级
4.漏洞复现
4.1 FOFA实战复现
4.2 泛微e-cology
建站知识
2024/10/9 16:09:59
CmsEasy7.6.3.2逻辑漏洞
文章目录 漏洞概述漏洞复现phpstudy搭建网站源码搭建 Burpsuite抓包开始白嫖 漏洞修复建议 漏洞概述
在CmsEasy7.6.3.2版本中,存在订单金额任意修改逻辑漏洞,攻击者利用业务逻辑层的应用安全问题,在提交订单时抓取数据包并修改,以及对订单的…
建站知识
2024/12/29 21:43:10
Shellshock漏洞复现
Shellshock漏洞复现 bash说明漏洞原理漏洞复现环境说明漏洞条件漏洞复现 bash说明 Bash是Unix shell的一种。1989年发布第一个正式版本,原先是计划用在GNU操作系统上,但能运行于大多数类Unix系统的操作系统之上。 漏洞原理 目前的Bash使用的环境变量是通…
建站知识
2025/1/12 15:16:57
Laravel 漏洞合集
Laravel 漏洞合集
Laravel 存在SQL注入漏洞
poc:
/test?email1&id1 union select user()#
/test?email1/&id1&column/ union select user()---
可以看的注入成功 Laravel 反序列化漏洞
一. poc:
<?php namespace Illuminate\Broadcasting{ use Illu…
建站知识
2024/10/9 16:09:53
Nginx 解析漏洞复现
1、漏洞原理
(1)由于nginx.conf的如下配置导致nginx把以’.php’结尾的文件交给fastcgi处理,为此可以构造http://ip/uploadfiles/test.png/.php (url结尾不一定是‘.php’,任何服务器端不存在的php文件均可,比如’a.php’),其中test.png是我们上传的包含PHP代码的照片文件。
…
建站知识
2024/12/17 12:17:58