yxcms 1.4.7 最新版漏洞分析
2018-09-17
在先知看到的,大部分都是后台漏洞,部分厂商对于后台的漏洞都不认可,因为厂商觉得能进入后台这些漏洞都不是漏洞。最恐怖的是厂商否认了漏洞存在,然后偷偷的去修复。
1499 words
|
7 minutes
动态调试|Maccms SQL 注入分析(附注入盲注脚本)
2018-08-26
已经有一周没发表文章了,一个朋友叫我研究maccms的代码审计,碰到这个注入的漏洞挺有趣的,就在此写一篇分析文。
1481 words
|
7 minutes
CVE-2018-1000094-CMSMS 2.2.5代码执行漏洞(每周一洞)
2018-08-11
CMS Made Simple是一个简单易于使用的内容管理系统。它使用PHP,MySQL和Smarty模板引擎开发。
1380 words
|
7 minutes
phpok4.9后台getshell(每周一洞)
2018-08-06
昨天看到phpok可以申请cve就去审计了一下,存在漏洞的地方还是挺多的,时间不多找了个简单的任意文件上传漏洞。
391 words
|
2 minutes
DedeCMS V5.7后台过滤不当导致Getshell(每周一洞)
2018-07-27
前两天看到七月火表哥再先知发的一篇审计文章,感觉不错,是dedecms的getshell。就分析了一下,顺便写一篇文章学习。
551 words
|
3 minutes