ChanCmssearchSQL注入 网络安全文章

ChanCmssearchSQL注入

文章总结: ChanCmssearch接口存在SQL注入漏洞,攻击者可获取数据库信息甚至服务器权限。建议关闭暴露面、设置访问权限或升级版本。可使用nuclei或
密码重置 网络安全文章

密码重置

文章总结: 文档介绍了密码重置功能中的HostHeaderPoisoning攻击方法。攻击者通过修改HTTP请求中的Host头为攻击者控制的服务器地址,若重置链