其他 第6页
记一起攻击告警的溯源到收获片片_秃兔安全

记一起攻击告警的溯源到收获片片

PbootCMS 模板注入{pboot:if}是PbootCMS的条件判断标签,攻击者利用模板引擎漏洞执行任意PHP代码可能某个黑客路过尝试一下 GET /{pboot:if((\'file_put_co\'.\'ntents\')(\'temp.php\',(\'base6...
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
022729
【2025你懂的】第十五期情报 蜜罐陷阱IP_秃兔安全

【2025你懂的】第十五期情报 蜜罐陷阱IP

IP类别地理位置39.104.27.89蜜罐陷阱IP中国 北京47.109.56.77蜜罐陷阱IP中国 四川 成都47.109.52.147蜜罐陷阱IP中国 四川 成都121.43.109.88蜜罐陷阱IP中国 浙江 杭州154.205.136.231蜜罐陷阱IP...
秃兔的头像_秃兔安全至尊玉兔秃兔3个月前
02681
基于YASA程序分析研究(前置知识学习 1.0)_秃兔安全

基于YASA程序分析研究(前置知识学习 1.0)

蚂蚁集团的YASA Enigne  v0.2.1开源了。其提供了一种静态审计代码I/O流安全性的的新方法。核心概念解释首先,需要理解静态应用程序安全测试(SAST) 工具(如 YASA)的基本工作流程:它们通过...