会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
xxxkai
博客园
首页
新随笔
联系
订阅
管理
2025年5月9日
Linux DirtyPipe内核提权漏洞(CVE-2022-0847)
摘要: 1、漏洞描述 CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 2、影响范围 Linux Kernel版本 >= 5.8; < 5.16.11 / 5.15.2
阅读全文
posted @ 2025-05-09 10:12 xxxkai
阅读(230)
评论(0)
推荐(0)
2025年5月6日
dvwa靶场的xss注入
摘要: 一、XSS 1、简介 XSS又称CSS(Cross Site Scripting)或跨站脚本攻击,攻击者在网页中插入由JavaScript编写的恶意代码,当用户浏览被嵌入恶意代码的网页时,恶意代码将会在用户的浏览器上执行。 2、原理 攻击者对含有漏洞的服务器发起XSS攻击(注入JS代码)。 诱使受害
阅读全文
posted @ 2025-05-06 13:01 xxxkai
阅读(562)
评论(0)
推荐(0)
公告