会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zhengna
志不强者智不达
博客园
首页
新随笔
联系
订阅
管理
2026年7月14日
Vite敏感信息泄露漏洞(CVE-2026-53571)
摘要: 漏洞概述 Vite 开发服务器通过 server.fs.deny 配置(包含 .env、.env.*、*.{crt,pem} 等条目)拒绝直接访问敏感文件。但在 Windows 系统上,拒绝逻辑在访问检查之前未正确规范化 NTFS 备用数据流(ADS)路径形式。 因此,像 /.env::$DATA?
阅读全文
posted @ 2026-07-14 20:55 zhengna
阅读(38)
评论(0)
推荐(0)
2026年7月13日
Next.js inspect 远程命令执行漏洞
摘要: 漏洞概述 当 Node.js 进程以 --inspect 或 --inspect-brk 参数启动时,会开启一个 Chrome DevTools Protocol (CDP) 调试服务,默认监听在 127.0.0.1:9229。如果开发或运维人员错误地将该端口暴露到公网(例如绑定到 0.0.0.0)
阅读全文
posted @ 2026-07-13 21:01 zhengna
阅读(27)
评论(0)
推荐(0)
大文件传输方法
摘要: 在没有外部存储介质(U盘)且即时通讯工具受限(最大传输2G文件)的情况下,在同一个局域网内传输 5GB 的文件方法。1、Python 内置 HTTP 服务在发送端打开终端(Terminal 或 PowerShell),进入存放 5GB 文件的目录: 启动临时 Web 服务(Python 内置功能):
阅读全文
posted @ 2026-07-13 19:37 zhengna
阅读(11)
评论(0)
推荐(0)
Vite文件读取漏洞(CVE-2025-46565)
摘要: 漏洞概述 Vite 是一个用于 JavaScript 的前端工具框架。在 6.3.4、6.2.7、6.1.6、5.4.19 和 4.5.14 之前的版本中,项目根目录下被文件匹配模式拒绝的文件内容可能会被返回给浏览器。只有明确将 Vite 开发服务器暴露给网络的应用程序(使用 --host 或 se
阅读全文
posted @ 2026-07-13 19:34 zhengna
阅读(15)
评论(0)
推荐(0)
2026年3月23日
BUUCTF_Basic_Upload-Labs-Linux(文件上传漏洞,第16关,图片马 绕过imagecreatefromjpeg、imagecreatefrompng、imagecreatefromgif)
摘要: 提示:本pass重新渲染了图片! 源码 $is_upload = false; $msg = null; if (isset($_POST['submit'])){ // 获得上传文件的基本信息,文件名,类型,大小,临时文件路径 $filename = $_FILES['upload_file'][
阅读全文
posted @ 2026-03-23 22:14 zhengna
阅读(49)
评论(0)
推荐(0)
2026年2月27日
Dify存在RSC远程代码执行漏洞(CVE-2025-55182)
摘要: 漏洞详情: React Server Components(RSC)是React 19新引入的一种组件类型,广泛用于Next.js等框架中进行渲染服务。在CVE-2025-55182中,由于在解析客户端提交的表单时缺乏校验,攻击者可构造恶意请求调用相关内置模块,最终导致未授权代码执行。同时由于RSC
阅读全文
posted @ 2026-02-27 20:07 zhengna
阅读(895)
评论(0)
推荐(0)
读书笔记——龙红亮《基金投资红宝书》
摘要: 第一章 个人要不要投资 财富增长的奥秘存在于如下的公式中: 最终财富=初始本金×(1+年化投资收益率)时间 你在投资生涯的最终财富取决于三个因素:初始本金、年化投资收益率和时间。 高瓴资本的张磊曾说:“流水不争先,争的是滔滔不绝。” 真正能够让我们变富的,是时间的积累! 第二章 为什么选择基金
阅读全文
posted @ 2026-02-27 20:06 zhengna
阅读(107)
评论(0)
推荐(0)
BUUCTF_Basic_BUU SQL COURSE 1(sql注入)
摘要: 1、进入靶场,是个新闻网页面,包含三个新闻页面和一个登录页面。 2、点点新闻页面,抓包找到了一个接口,猜测可能有sql注入。 3、sqlmap试一下,确认id参数存在sql注入。一步步得到用户名密码。 (1).找到注入点python sqlmap.py -u http://xxx.cn:81/bac
阅读全文
posted @ 2026-02-27 20:02 zhengna
阅读(38)
评论(0)
推荐(0)
BUUCTF_Basic_BUU BRUTE 1(暴力破解)
摘要: 1、打开靶场,如下,显示登录页面 2、随便输入一个用户名密码admin/123456,报错“密码错误,为四位数字。”。说明用户名admin输入正确,只是密码错了,而且密码还是复杂度极低的4位数字。 3、使用burpsuite,暴力破解密码。刚开始使用默认配置5个线程,报错请求过多,后手动改为1个线程
阅读全文
posted @ 2026-02-27 20:02 zhengna
阅读(63)
评论(0)
推荐(0)
BUUCTF_Basic_BUU LFI COURSE 1(文件包含漏洞)
摘要: 1、打开靶场,发现是一段PHP代码:如果GET请求传输了文件名为file的参数,则把file的值赋值给str,并执行GET请求里file参数指定的文件。include()函数是典型的文件包含。 2、盲猜一下,flag文件在根目录下,我们在url后面加上/?file=/flag,就得到了flag。
阅读全文
posted @ 2026-02-27 20:02 zhengna
阅读(18)
评论(0)
推荐(0)
下一页
公告