• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

作者

kylinking
Jenkins 路由解析及沙箱绕过漏洞分析报告(上)
Jenkins 路由解析及沙箱绕过漏洞分析报告(上)

本报告主要研究Jenkins的路由解析机制和Groovy沙箱绕过带来的安全问题,梳理Jenkins官方2018... » 阅读全文

0
阅读
kylinking 发布于 7 年前
从php源码分析mkdir()函数
从php源码分析mkdir()函数

本文通过php中mkdir()函数在不同环境下表现结果不一致的现象,分析了php内核对mkdir()函数的实现... » 阅读全文

0
阅读
kylinking 发布于 7 年前
【漏洞分析】Modx Revolution远程代码执行漏洞CVE-2018-1000207
【漏洞分析】Modx Revolution远程代码执行漏洞CVE-2018-1000207

近日,`MODx`官方发布通告称其`MODx Revolution 2.6.4`及之前的版本存在2个高危漏洞,攻击者可以通过该漏洞远程执行任意代码,从而获取网站的控制权或者删除任意文件。 本文分析其中的**CVE-2018-1000207**漏洞,并分别分析MODx 2.5.1和2.6.4版本漏洞形成原因和PoC构造。

0
阅读
kylinking 发布于 8 年前
【漏洞分析】Gitea 1.4.0未授权远程代码执行漏洞
【漏洞分析】Gitea 1.4.0未授权远程代码执行漏洞

近日,Gitea 1.4.0版本的`LFS`模块出现了一个绕过登录验证未授权创建LFS对象的漏洞,由此漏洞引申出了一条非常漂亮的攻击链,值得好好学习。

0
阅读
kylinking 发布于 8 年前
Django框架防止目录穿越——从路由传参说起
Django框架防止目录穿越——从路由传参说起

最近审计代码过程中出现了没有正确处理url形成目录穿越,导致可以读取或下载任意文件的案例,过程很简单,由此却引... » 阅读全文

0
阅读
kylinking 发布于 8 年前
【漏洞分析】Drupal内核远程代码执行漏洞CVE-2018-7602
【漏洞分析】Drupal内核远程代码执行漏洞CVE-2018-7602

Drupal发布安全通告称有1个高危漏洞(CVE-2018-7602)影响Drupal 7.x和8.x等版本,... » 阅读全文

0
阅读
kylinking 发布于 8 年前
【漏洞分析】CVE-2018-7600 Drupal 7.x 版本代码执行
【漏洞分析】CVE-2018-7600 Drupal 7.x 版本代码执行

CVE-2018-7600影响范围包括了Drupal 6.x,7.x,8.x版本,前几天8.x版本的PoC出来... » 阅读全文

0
阅读
kylinking 发布于 8 年前
DedeCMS最新版前台任意用户登录漏洞分析
DedeCMS最新版前台任意用户登录漏洞分析

DedeCMS最近又有一个缺陷被爆出来,可以绕过一些判断条件从而导致前台任意用户登录,配合上一个重置密码漏洞,... » 阅读全文

0
阅读
kylinking 发布于 9 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.