pgAdmin4 远程代码执行漏洞(CVE-2025-2945)分析与复现
CVE-2025-2945为pgAdmin4≤9.1版本中经认证的RCE漏洞,因参数被不安全传入eval()函数导致任意代码执行。
金盘图书馆管理系统代码审计
本文对金盘图书馆管理系统进行代码审计,发现包含任意文件上传、文件读取、删除、命令执行及Shiro反序列化等高危漏洞。
xxl-job api未授权Hessian2反序列化复现研究与javachain打法超详细过程
Hessian2反序列化
记一次对某oa的代码审计
鉴权分析:鉴权主要是ExtensionlessUrlHandler 和JHSoft.Log.HttpModuleExtensionlessUrlHandler ASP.NET 中的一个 HTTP 处理程序,主要用于处理无扩展名的 URL。处理无扩展名 URL允许网站使用友好的 URL,而不需要显示文件扩展名:URL 路由支持配合 NET 路由系统,实现 RESTful 风格的 URL:配置方式在
用友U8Cloud所有版本NCCloudGatewayServlet命令执行漏洞分析
昨天在复现ServiceDispatcherServlet反序列化时发现U8C补丁又更新了,刚更新并且还是命令执行这种漏洞,赶紧学习一下,还是一样本人小菜,有啥不太对的地方欢迎各位佬们指出。
Tmall_demo商城代码审计
本次审计对 Tmall_demo(一个基于 SpringBoot + MyBatis 的仿天猫商城系统)进行了安全评估,发现了多处高危安全漏洞,包括鉴权绕过、SQL注入、存储型XSS、任意文件上传等
h2o-3 JDBC反序列化漏洞浅析(CVE-2025-6507/CVE-2025-5662/CVE-2025-6544)
H2O-3≤V3.46.0.8中ImportSQLTable因正则校验不严,导致JDBC URL绕过引发反序列化漏洞。
记一次全方位的漏洞挖掘——接管全站数万账号
--此次漏洞挖掘,通过简单的手机验证码绕过,多次复用,最终达到了接管数百企业账号以及数万学生账号的成果。
简约版