安全资讯

浏览“安全资讯”栏目中的相关文章,按主题查找操作步骤、使用说明与常见问题。

按栏目浏览

风讯DotNetCMS v2.0被爆出存在后台登录绕过漏洞

风讯DotNetCMS v2.0被爆出存在后台登录绕过漏洞。近日有网友在审计该系统代码的时候发现存在可以利用的漏洞,绕过管理员账号信息验证,直接进入后台,可谓是非常危险的一个利用漏洞。 先从DotNetCMS的登录逻辑处代码分析。

阅读全文 →

用PHP语言建站的常见漏洞和防范分析

用PHP语言建站的常见漏洞和防范分析。脚本执行漏洞常见的原因是由于程序员在开发网站时对用户提交的URL参数过滤较少引起的,用户提交的URL可能包含恶意代码导致跨站脚本攻击。 脚本执行漏洞在以前的PHP网站中经常存在,但是随着PHP版本的升级,这些间题已经减少或者不存在了。

阅读全文 →

Struts2高危漏洞S2-048动态分析

Struts2高危漏洞S2-048动态分析。本质原因还是在struts2-struts1-plugin包中Struts1Action.java中execute函数调用了getText函数,这个函数会执行ognl表达式,更可恶的是getText的输入内容还是攻击者可控的。

阅读全文 →