作者
Nour Eddine Masdoufi
深入解析:WordPress LiteSpeed Cache 插件中的存储型 XSS 漏洞(CVE-2024-47374)
深入剖析影响 WordPress LiteSpeed Cache 插件的 CVE-2024-47374 漏洞、其影响,以及对我们检测方法的技术拆解。
2024年10月10日
CVE-2022-21445:Oracle ADF 反序列化导致的 RCE
已被积极在野利用的 Oracle ADF 反序列化缺陷 CVE-2022-21445 如何让未经身份验证的攻击者实现远程代码执行,以及如何用 OXO 进行检测。
2024年9月25日
剖析 VigorConnect 漏洞:一段发现与纠错之旅
本文揭示了 VigorConnect 中的一个任意文件读取漏洞,攻击者可借此访问敏感文件。该问题源于文件处理方法中不当的输入验证。
2024年9月12日
如何绕过 403 Forbidden:请求头、方法、路径
通过更改 host 和代理请求头、HTTP 方法、参数和 URL 路径,或借助 Wayback Machine 查找旧文件,来绕过 403 Forbidden 响应。
2024年8月5日