摘要: 本文代码版本为next.js-15.2.2 本篇文章首发在先知社区:https://xz.aliyun.com/news/17403 一、漏洞概述 CVE-2025-29927是Next.js框架中存在的一个高危中间件逻辑绕过漏洞,允许攻击者通过构造特定HTTP请求头,绕过中间件的安全控制逻辑(如身 阅读全文
posted @ 2025-03-28 09:16 CVE-柠檬i 阅读(2326) 评论(0) 推荐(1)
摘要: 免责声明 本文所述漏洞复现方法仅供安全研究及授权测试使用;任何个人/组织须在合法合规前提下实施,严禁用于非法目的。作者不对任何滥用行为及后果负责,如发现新漏洞请及时联系厂商并遵循漏洞披露规则。 漏洞信息 Next.js 是一个基于 React 的流行 Web 应用框架,提供服务器端渲染、静态网站生成 阅读全文
posted @ 2025-03-24 12:00 CVE-柠檬i 阅读(4811) 评论(0) 推荐(0)
摘要: 本文作者CVE-柠檬i CSDN:https://blog.csdn.net/weixin_49125123 博客园:https://www.cnblogs.com/CVE-Lemon 微信公众号:Lemon安全 前言 本文使用代码下载链接:利用CVE-2022-0847 (Dirty Pipe) 阅读全文
posted @ 2025-01-17 13:39 CVE-柠檬i 阅读(222) 评论(0) 推荐(0)
摘要: 本文作者CVE-柠檬i CSDN:https://blog.csdn.net/weixin_49125123 博客园:https://www.cnblogs.com/CVE-Lemon 微信公众号:Lemon安全 分析 1. 简介 Cgroups(Control Groups)是 Linux 内核的 阅读全文
posted @ 2025-01-17 09:24 CVE-柠檬i 阅读(288) 评论(0) 推荐(0)
摘要: 本文作者CVE-柠檬i CSDN:https://blog.csdn.net/weixin_49125123 博客园:https://www.cnblogs.com/CVE-Lemon 微信公众号:Lemon安全 简述 在 Docker 中,Privileged 特权模式赋予容器几乎与宿主机相同的权 阅读全文
posted @ 2025-01-17 09:23 CVE-柠檬i 阅读(519) 评论(0) 推荐(2)
摘要: CentOS扩容boot分区并升级内核 本文作者CVE-柠檬i:https://www.cnblogs.com/CVE-Lemon 前言 由于安装k8s需要升级内核,但我自己的的boot分区只有200M大小,无法安装新内核,所以干脆把swap分区分给boot了。在此期间关于grub的操作踩了好多坑,所以特此记录一下正确操作。 使用rpm安 阅读全文
posted @ 2025-01-16 13:13 CVE-柠檬i 阅读(347) 评论(1) 推荐(0)
摘要: Ubuntu升级Linux内核教程 本文作者CVE-柠檬i:https://www.cnblogs.com/CVE-Lemon 本文使用的方法是dpkg安装,目前版本为5.4.0-204,要升级成5.8.5版本 下载 下载网站:https://kernel.ubuntu.com/mainline/ 在该网站下载deb包,选择自己想要升 阅读全文
posted @ 2025-01-16 12:00 CVE-柠檬i 阅读(264) 评论(0) 推荐(0)
摘要: Yakit靶场-高级前端加解密与验签实战-全关卡通关教程 Yakit靶场-高级前端加解密与验签实战-全关卡通关教程,包括AES、RSA、SHA256等算法。 阅读全文
posted @ 2024-12-23 08:19 CVE-柠檬i 阅读(2012) 评论(2) 推荐(0)
摘要: 渗透测试-前后端加密分析之AES加密下的SQL注入 本文是高级前端加解密与验签实战的第9篇文章,也是最后一篇文章。本系列文章实验靶场为Yakit里自带的Vulinbox靶场,本文讲述的是绕过前后端加密进行SQL注入。 阅读全文
posted @ 2024-12-22 19:08 CVE-柠檬i 阅读(249) 评论(0) 推荐(0)
摘要: 渗透测试-前后端加密分析之RSA+AES 本文是高级前端加解密与验签实战的第8篇文章,本系列文章实验靶场为Yakit里自带的Vulinbox靶场,本文讲述的是绕过RSA与AES加密来爆破登录。 阅读全文
posted @ 2024-12-22 17:02 CVE-柠檬i 阅读(363) 评论(0) 推荐(0)