[漏洞修复] 3-23 修复博客SSRF漏洞一枚
在此感谢`@`**deepweb** 对本站的友情检测,起因似乎是因为他也挺喜欢我这个主题,-。-。 在这之前,我一直觉得我的站很安全,除非wordpress出漏洞,否则没毛病,然而今天却被刷新了认知。。。 `@`**deepweb** 提供的部分漏洞截图: [![\[漏洞修复\] 3-23 修复博客SSRF漏洞一枚](http://static.51tbox.com/s...
51工具盒子
在此感谢`@`**deepweb** 对本站的友情检测,起因似乎是因为他也挺喜欢我这个主题,-。-。 在这之前,我一直觉得我的站很安全,除非wordpress出漏洞,否则没毛病,然而今天却被刷新了认知。。。 `@`**deepweb** 提供的部分漏洞截图: [![\[漏洞修复\] 3-23 修复博客SSRF漏洞一枚](http://static.51tbox.com/s...
最近有些忙,都没怎么更新文章,恰巧遇到一个这样的案例,就顺手写一篇简单的文章吧。 [](https://...
> Dedecms V5.7版本后台可实现对于文件的重命名,可将上传的任意文件重名为php文件,导致getshell。 该漏洞的逻辑比较简单,就从漏洞的入口文件开始看,漏洞的入口文件是dede/file_manage_control.php,其部分源码如下: [ V5.7.72 正式版20180109 (最新版) 由于前台`resetpassword.php`中对接受的**safeanswer** 参数类型比较不够严格,遭受弱类型比较攻击 导致了远程攻击者可以在前台会员中心绕过验证,进行任意用户密码重置攻击 当检测到此类攻击后,...
[](https://img.mrwu....
[](https://img.mrwu.red/wp-content/uplo...
Foosun DotNetCMS2.0的源码下载地址: [download](https://51tbox.com/ "") 在阅读Foosun DotNetCMS2.0代码时,我们发现了这样一处: [将auth.oculus.com/login/端点作...
流行的开源代码编辑器 Notepad++ 发现了多个缓冲溢出漏洞,允许攻击者执行任意代码。Notepad++ 尚未发布补丁修复漏洞。GitHub Security Lab 的安全研究员 Jaroslav Lobačevski 发现,Notepad++ 使用的部分函数和库存在堆缓冲区写溢出和堆缓冲区读取溢出漏洞,这些漏洞的风险评分从 5.5 (中危)到 7.8 (高危)不等。他是...
### 简介及安装 MKCMS5.0是一款基于PHP+MYSQL开发制作的专业全自动采集电影网站[源码](https://51tbox.com/ "源码")。程序不需授权上传直接使用,自动更新电影,无人值守! 完整的会员影视中心 后台可对接卡盟 可以设置收费观看模式。 下载地址:链接:[https://pan.baidu.com/s/12HsPtKN8...