会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
4eg1s
首页
新随笔
联系
订阅
管理
文章分类 -
靶场
CVE-2023-27372 SPIP cms V4
摘要:靶场介绍 SPIP CMS v4.2.1之前版本允许通过公共区域中的表单值远程执行代码,因为序列化处理不当,没有对序列化字符串进行过滤从而触发命令执行漏洞 工具准备 Burpsuite 靶场复现 1、开启环境后,访问链接,由题目可知,是SPIP远程代码执行漏洞,该漏洞存在密码重置功能中 点击Se c
阅读全文
posted @
2025-02-22 18:43
4eg1s
阅读(35)
评论(0)
推荐(1)
公告