从加载静态资源到任意文件读取 0x0 .net中常见的加载js、css文件的方式为直接使用html进行加载,近几年不知道刮起了什么邪风非得要自己实现加载js这些静态资源。 如: /getjsfile?file=xxx.js 漏洞 C# 任意文件读取 漏洞 2024-07-24 2 minutes to read
广告大屏某漏洞 文章的部分内容被密码保护: — DON’T MODIFY THIS LINE — 防止泄露!防止泄露!防止泄露!ABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890 漏洞 广告大屏 漏洞 2023-07-27 2 minutes to read
易正软件-业务流程管理系统-身份绕过+任意文件上传+sql注入+oss key泄露 文章的部分内容被密码保护: — DON’T MODIFY THIS LINE — 防止泄露!防止泄露!防止泄露!ABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890 漏洞 漏洞 身份绕过 任意文件上传 SQL注入 2023-07-27 5 minutes to read
从失败的sql注入到任意文件上传 发现sql注入 在网站的登录处和注册处都发现了sql注入的痕迹 经过fuzz,一些关键词:or、and等被强制过滤了,无法进行绕过。 绕过waf 经 漏洞 SQL注入 任意文件上传 漏洞 2023-07-13 2 minutes to read