#web安全

三84411 天前
服务器·网络安全·ssrf·#web安全
SSRF 从入门到实战:原理、危害与基础利用本文为个人学习研究笔记,内容仅用于 SSRF 漏洞原理、复现环境搭建及安全防御技术研讨,所有实验均在自建、拥有完全授权的测试环境中完成。根据《网络安全法》,未经授权测试、攻击他人系统属于违法犯罪行为。禁止复制 本文Payload 对外部站点进行测试,违规使用造成的一切后果由使用者自行负责。
三84418 天前
msf·#web安全
Metasploit Framework(MSF)零基础入门全解:从核心原理到渗透实战免责声明 本文全部实验操作均在本人完全可控的自建本地靶场环境完成,文章仅用于网络安全原理学习与技术研究。 根据《中华人民共和国网络安全法》,未经授权对任何第三方系统进行探测、命令执行、文件写入等操作属于违法行为。
三84421 天前
#wordpress注入分析·#web安全·#漏洞分析 #web安全
WordPress REST API 批量请求路由混淆漏洞(CVE-2026-60137)深度剖析摘要:本文分析 WordPress REST API 批量请求(Batch)端点中的一处"路由混淆"漏洞(CVE-2026-60137)。攻击者通过在批量请求中插入畸形路径,破坏 \$requests、\$matches、$validation 三个数组的下标对齐,使 GET /wp/v2/categories 的请求被错误地交给 WP_REST_Posts_Controller::get_items() 处理,绕过参数校验并将 author_exclude 直接拼入 SQL,最终实现 SQL 注入。本文
我是有底线的