// TAG
#android
3 篇
红队渗透composer.json 可写场景下的利用手段
可写场景下,攻击面远比表面看起来广阔。从最直接的预加载 RCE,到复杂的远程包劫持和 Composer 自身漏洞利用,攻击者拥有多层路径实现代码执行。对于实际渗透测试场景,向可写目录注入恶意 PHP 文件是最简单高效的路径——无需外网、无需依赖其他条件、任意请求触发。而对于防御方,关键不在于保护本身,而在于对配置变更的严格审计和 Composer 运行环境的权限控制。
阅读 →
安全研究WordPress Temporary Login Plugin 1.0.0 认证绕过漏洞(CVE-2026-7567)深度分析
WordPress Temporary Login Plugin 认证绕过漏洞分析 漏洞概述 Temporary Login Plugin(≤1.0.0)存在严重认证绕过漏洞(CVE-2026-7567,CVSS 9.8),攻击者可通过发送含空数组参数(?temp-login-token[])的请求绕过认证,直接获取管理员权限。 漏洞原理 插件使用PHP松散比较(==)验证Token,当未初始化Token时,空数组([])与空字符串("")的松散比较返回true,导致认证逻辑被绕过。
阅读 →
安全研究谷歌黑客语法挖掘 SQL 注入漏洞
摘要: 尽管安全技术不断升级,SQL注入仍长期占据OWASP Top 10,2025年仍有40%以上Web应用存在漏洞。本文提供50+实战验证的Google Dork语法(如inurl:/search_results.php search=),专门挖掘ASP/PHP等老旧系统的SQL注入点。通过inurl:组合高危参数(如id=、category=)可快速定位漏洞页面,并给出从基础报错测试到自动化验证(sqlmap)的全流程方法,包含政府/教育网站专项搜索等高级技巧。最后通过高校新闻系统漏洞复现实例,演示从
阅读 →