分类 "安全研究" 下的文章

带你走进PHP session反序列化漏洞0x01 写在前面前些天打了巅峰极客,遇到了一题 session 反序列化,借此机会整理一下php session 反序列化的前生今世,愿与君共勉,如若有错,还望斧正0x02 什么是 php session谈 P...

前言最近在某个技术论坛出现了一个基础认证钓鱼的漏洞,然后分析了Discuz!3.2版本的相关源码,对于该漏洞进行了修复,此文当做个人的学习记录,如果有错误的地方,欢迎讨论交流。分析过程在分析漏洞之前先了解一下相关的知识科普。401钓鱼,也叫基础认证钓鱼。...

CVE-2017-9603分析一、CVE-2017-9603WordPress Plugin WP Jobs < 1.5 - SQL Injection二、漏洞分析问题出现在wp-jobswpjobs_applications,php,第10行到第...