实验室
-
phpcmsv9后台直接上传拿webshell
过滤不严格 在某些条件下 可直接上传webshell 详细说明: 拿最新版本的phpcms本地测试了一下, 站点管理 附件类型直接添加php与php4, 上传后文件名会变为 xxx…… -
@IPC$扫描和IPC$漏洞的防范
IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的……
Thanks for finall writing abot > X-power ‘Blos - 【安全...
评论于 【安全通报】Exim 整数溢出导致的 RCE 漏洞(CVE-2020-28020)