Skip to content (Press Enter)
学无止境 >>

CNVD漏洞挖掘实战:CMS代码审计白名单挖掘

2023年6月15日2026年6月1日 Jarun

CNVD漏洞挖掘实战:CMS代码审计白名单挖掘 背景 在学习代码审计的过程中,我选择了一款国产CMS作为练手目 …

Read More

代码审计学习笔记

2023年5月15日2026年6月1日 Jarun

代码审计学习笔记 什么是代码审计? 由具备丰富的编码经验并对安全编码及应用安全具有深刻理解的安全服务人员,根据 …

Read More

DedeCMS渗透测试全流程:从信息收集到GetShell

2023年5月4日2026年6月10日 Jarun

前言 织梦CMS(DedeCMS)是国内老牌的内容管理系统,虽然现在新项目用得少了,但存量站点依然不少。这篇文 …

Read More

PHP反序列化漏洞

2023年3月28日2026年5月31日 Jarun

简介 序列化是将变量转换为可保存或传输的字符串的过程;反序列化就是在适当的时候把这个字符串再转化成原来的变量使 …

Read More

任意命令执行

2023年3月25日2026年5月31日 Jarun

原理 应用在调用这些函数执行系统命令的时候,如果将用户的输入作为系统命令的参数拼接到命令行中,在没有过滤用户的 …

Read More

任意代码执行

2023年3月23日2026年5月31日 Jarun

免杀 传入变量用base64加密并在其中添加一些乱码 截取时用substr从正常代码处开始base64_dec …

Read More

文件包含

2023年3月7日2026年5月31日 Jarun

原理 文件包含漏洞产生的原因是在通过引入文件时,包含的文件名,用户可控,由于传入的文件名没有经过合理的校验,或 …

Read More

文件上传

2023年3月1日2026年5月31日 Jarun

windows文件命名的特性 . 空格 会自动过滤 ::$DATA 相当于空格 php特性: <=5.3 …

Read More

SSRF跨站请求伪造

2023年2月22日2026年5月31日 Jarun

原理 SSRF(Server-Side Request Forgery:服务器端请求伪造)是一种由攻击者构造形 …

Read More

CSRF跨站请求伪造

2023年2月21日2026年5月31日 Jarun

原理 CSRF(Cross-Site Request Forgery,跨站请求伪造) /XSRF是一种挟持用户 …

Read More

文章导航

较旧文章
较新文章

Search

Recent Posts

  • AI渗透工具Sword-Riding实测:能用,但是不值当
  • LeoAI:AI驱动的后渗透管理平台,到底值不值得关注?
  • AI+安全:把Hermes Agent接入BurpSuite——实战自动化漏洞探测
  • AI+安全:使用AI Agent进行自动化漏洞扫描
  • AI安全工具:Hermes Agent记忆模型配置——让AI成为你的第二大脑

Categories

  • AI安全
  • webtob10
  • 内网
  • 实战
  • 渗透基础
  • 漏洞挖掘

Recent Posts

  • AI渗透工具Sword-Riding实测:能用,但是不值当
  • LeoAI:AI驱动的后渗透管理平台,到底值不值得关注?
  • AI+安全:把Hermes Agent接入BurpSuite——实战自动化漏洞探测
  • AI+安全:使用AI Agent进行自动化漏洞扫描
  • AI安全工具:Hermes Agent记忆模型配置——让AI成为你的第二大脑

Categories

  • AI安全
  • webtob10
  • 内网
  • 实战
  • 渗透基础
  • 漏洞挖掘

Tags

© 2026 学无止境. All Rights Reserved. Prime Cyber Security By Themeignite. Powered By WordPress.
Facebook Twitter Instagram Linkedin Youtube