网络安全文章
文章总结: 该文档为第二届梨花杯CTF比赛Writeup,详细分析了四道WEB赛题的漏洞利用过程。WEB1通过审批流状态缺陷实现权限绕过直接获取flag;WEB
08-180
网络安全文章
文章总结: 该文档分享了某老年大学就餐系统小程序的多项逻辑漏洞挖掘案例,包括通过遍历身份证号无限刷取优惠券、并发请求批量刷积分、订单地址id参数越权获取他人信息
08-180
网络安全文章
文章总结: 文档披露NGINX的ngxhttprewritemodule中存在一个编号为CVE-2026-42945的堆缓冲区溢出漏洞,该漏洞自2008年引入,
08-180
网络安全文章
文章总结: 本文探讨AI在代码安全审计中的应用,指出AI-NativeSAST并非替代传统静态分析工具,而是应结合静态分析、上下文工程和规则引擎。文章强调AI擅
08-180
评论