WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2223 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1624 0
Ali_nonvd prattmic/aster5006 PHPSimpleChoose 输入表单 跨站脚本攻击(XSS)漏洞 prattmic/aster5006 PHPSimpleChoose 输入表单 跨站脚本攻击(XSS)漏洞CVE编号 N/A利用情况 暂无补丁情况 N/A 2023-12-274评论
Ali_nvd Google Chrome 34.0.1847.115 URL net/base/escape.cc unescapeurlwithoffsetsimpl RTL Character 输入验证漏洞 低危Google Chrome 34.0.1847.115 URL net/base/escape.cc unescapeurlwithoffsetsimpl 2023-12-076评论
AnQuanKeInfo Java安全之Jdk7u21链分析 0x00 前言 其实该链是想拿到后面再去做分析的,但是学习到Fastjson这个漏洞,又不得不使用到该链。那么在这里就来做一个简单的分析。 在前面分析的利用链中 2023-11-2911评论
AnQuanKeInfo Java安全之Jdk7u21链分析 0x00 前言 其实该链是想拿到后面再去做分析的,但是学习到Fastjson这个漏洞,又不得不使用到该链。那么在这里就来做一个简单的分析。 在前面分析的利用链中 2023-11-2911评论
AnQuanKeInfo 从TemplatesImpl类Gadget中提取bytecode 作者:fnmsd@360云安全 大半年前开的头,扔那就给忘了,终于想起来给写完了(*/ω\*)前言 在Java反序列化的gadget中,有很多使用可反序列化Te 2023-11-297评论
AnQuanKeInfo 由JDK7u21反序列化漏洞引起的对TemplatesImpl的深入学习 最近在分析JDK7u21反序列化漏洞,对命令执行载体com.sun.org.apache.xalan.internal.xsltc.trax.Templates 2023-11-248评论
AnQuanKeInfo Java安全攻防之从wsProxy到AbstractTranslet 本文主要是围绕在Java反序列化利用过程中,默认使用 ysoserial 带来的一些问题和局限性。通对代码的二次改造,最终能完成序列化数据的体积的减少和Webs 2023-11-24133评论
AnQuanKeInfo 关于JDK7u21 Gadgets两个问题的探讨 ZONE.CI 全球网:最近在分析JDK7u21的Gadgets,有两个不解之处,阅读前辈们的文章发 现并未提起: 1.为什么有的POC入口是LinkedHashSet,有的是HashSet,两个都可 2023-11-138评论
AnQuanKeInfo java反序列化之Commons Collections分析(一) ZONE.CI 全球网:前言 在学习java反序列化的过程中,Commons Collections几乎是反序列化学习中无法绕过的一关。也是各大ctf和awd的常见考点, 作为java代码审计的重要一 2023-11-1310评论
AnQuanKeInfo 从一道题看java反序列化和回显获取 ZONE.CI 全球网:0x00 前言 EasyJaba 这个题目是陇原战”疫”2021网络安全大赛的一道题,最近正好在学习java反序列化和内存马的相关知识,通过这个题目可以很好的进行实践。0x01 2023-11-137评论