摘要:
漏洞详情: React Server Components(RSC)是React 19新引入的一种组件类型,广泛用于Next.js等框架中进行渲染服务。在CVE-2025-55182中,由于在解析客户端提交的表单时缺乏校验,攻击者可构造恶意请求调用相关内置模块,最终导致未授权代码执行。同时由于RSC 阅读全文
posted @ 2026-02-27 20:07
zhengna
阅读(95)
评论(0)
推荐(0)
摘要:
第一章 个人要不要投资 财富增长的奥秘存在于如下的公式中: 最终财富=初始本金×(1+年化投资收益率)时间 你在投资生涯的最终财富取决于三个因素:初始本金、年化投资收益率和时间。 高瓴资本的张磊曾说:“流水不争先,争的是滔滔不绝。” 真正能够让我们变富的,是时间的积累! 第二章 为什么选择基金 阅读全文
posted @ 2026-02-27 20:06
zhengna
阅读(36)
评论(0)
推荐(0)
摘要:
1、进入靶场,是个新闻网页面,包含三个新闻页面和一个登录页面。 2、点点新闻页面,抓包找到了一个接口,猜测可能有sql注入。 3、sqlmap试一下,确认id参数存在sql注入。一步步得到用户名密码。 (1).找到注入点python sqlmap.py -u http://xxx.cn:81/bac 阅读全文
posted @ 2026-02-27 20:02
zhengna
阅读(8)
评论(0)
推荐(0)
摘要:
1、打开靶场,如下,显示登录页面 2、随便输入一个用户名密码admin/123456,报错“密码错误,为四位数字。”。说明用户名admin输入正确,只是密码错了,而且密码还是复杂度极低的4位数字。 3、使用burpsuite,暴力破解密码。刚开始使用默认配置5个线程,报错请求过多,后手动改为1个线程 阅读全文
posted @ 2026-02-27 20:02
zhengna
阅读(12)
评论(0)
推荐(0)
摘要:
1、打开靶场,发现是一段PHP代码:如果GET请求传输了文件名为file的参数,则把file的值赋值给str,并执行GET请求里file参数指定的文件。include()函数是典型的文件包含。 2、盲猜一下,flag文件在根目录下,我们在url后面加上/?file=/flag,就得到了flag。 阅读全文
posted @ 2026-02-27 20:02
zhengna
阅读(3)
评论(0)
推荐(0)
浙公网安备 33010602011771号