网络安全文章
文章总结: 文档详细记录了某系统渗透测试过程,通过跨目录上传漏洞实现路径控制上传JSP文件,结合任意文件读取漏洞获取Tomcat路径,最终成功getshell。
08-140
网络安全文章
文章总结: 本文针对Web安全扫描中重复站点导致的资源浪费问题,提出三层递进式收敛策略:通过噪声过滤剔除无价值页面、跳转合并处理冗余入口、五维等价验证识别相同业
08-140
网络安全文章
文章总结: 本文分析SSRF漏洞点在URL不同位置的影响和利用方式,按危害程度排序为完全控制URL、host、完全控制path、部分控制path、参数。详细介绍
08-140
网络安全文章
文章总结: Linux内核net/schedact_pedit模块存在本地提权漏洞CVE-2026-46331,影响v5.18至v7.1-rc7内核版本,涉及R
08-140
评论