// TAG

#android

3 篇

红队渗透
2026-08-22/381 reads

composer.json 可写场景下的利用手段

可写场景下,攻击面远比表面看起来广阔。从最直接的预加载 RCE,到复杂的远程包劫持和 Composer 自身漏洞利用,攻击者拥有多层路径实现代码执行。对于实际渗透测试场景,向可写目录注入恶意 PHP 文件是最简单高效的路径——无需外网、无需依赖其他条件、任意请求触发。而对于防御方,关键不在于保护本身,而在于对配置变更的严格审计和 Composer 运行环境的权限控制。

composerjsonandroid
阅读 →
安全研究
2026-06-18/459 reads

WordPress Temporary Login Plugin 1.0.0 认证绕过漏洞(CVE-2026-7567)深度分析

WordPress Temporary Login Plugin 认证绕过漏洞分析 漏洞概述 Temporary Login Plugin(≤1.0.0)存在严重认证绕过漏洞(CVE-2026-7567,CVSS 9.8),攻击者可通过发送含空数组参数(?temp-login-token[])的请求绕过认证,直接获取管理员权限。 漏洞原理 插件使用PHP松散比较(==)验证Token,当未初始化Token时,空数组([])与空字符串("")的松散比较返回true,导致认证逻辑被绕过。

android
阅读 →
安全研究
2025-11-08/1027 reads

谷歌黑客语法挖掘 SQL 注入漏洞

摘要: 尽管安全技术不断升级,SQL注入仍长期占据OWASP Top 10,2025年仍有40%以上Web应用存在漏洞。本文提供50+实战验证的Google Dork语法(如inurl:/search_results.php search=),专门挖掘ASP/PHP等老旧系统的SQL注入点。通过inurl:组合高危参数(如id=、category=)可快速定位漏洞页面,并给出从基础报错测试到自动化验证(sqlmap)的全流程方法,包含政府/教育网站专项搜索等高级技巧。最后通过高校新闻系统漏洞复现实例,演示从

sqlandroid数据库
阅读 →