遇洞则留
CMS:
1、phpshe1.6 update注入
2、emlog 6.0 漏洞集合(多种需登陆)
https://blog.dyboy.cn/websecurity/69.html
3、[漏洞分析]thinkphp 5.1.25 insert、insetAll、update方法注入
Other:
pro类型的漏洞 xss
http://blog.nsfocus.net/rpo-attack/
VE-2016-3715ImageMagick
https://zhuanlan.zhihu.com/p/21302578
mac .Ds_store文件导致目录结构泄露(.DS_Store是Mac下Finder用来保存如何展示 文件/文件夹 的数据文件,每个文件夹下对应一个。)
7-zip代码执行
window.oppenr 跳转漏洞(目前基本都未修复)
本文原创,著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明原链接及出处。

浙公网安备 33010602011771号