记录一道web题目

 http://95d0deaf1ade4dada96134a916bce5e1ab4dfa4227fb4400.changame.ichunqiu.com/  php协议读取文件 读取到index.php <?php error_reporting(0); $file = $_GET["fi...

metinfo 6.2.0前台注入分析

概述 看到某个表哥发的metinfo 6.13最新注入(https://xz.aliyun.com/t/4508),以前我发过metinfo利用注入getshell的文章,这里正好可以结合。(https://nosec.org/home/detail/2324.html)。 利用...

CVE-2018-3191 复现

漏洞描述: 北京时间2018年10月17日,Oracle官方发布的10月关键补充更新CPU(重要补丁更新)中修复了一个高危的WebLogic远程代码执行漏洞(CVE-2018-3191)。 该漏洞允许未经身份验证的攻击者通过T3协...

密码保护:代码审计—– xss

代码审计----- xss   一个很小众的cms   无聊审计了一波。  具体的如下 最开始上个星期是弄错了点。导致一直卡在一个...