×

请注意⚠️

1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。

Mrxn's Blog
导航
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. php
  • 大蚂蚁 (BigAnt) 即时通讯系统 loginByToken 逻辑错误至权限绕过漏洞
    • 2026/2/6
    • 技术文章
    大蚂蚁 (BigAnt) 即时通讯系统 loginByToken 逻辑错误至权限绕过漏洞
    漏洞简介 杭州九麒科技大蚂蚁 (BigAnt) 即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。该系统的 loginByToken 接口存在逻辑错误,可导致权限绕过以任意用户身份登录进系统,从而造成系统敏感信息泄露,甚至系统权限丢失。 影响版本 B...
    • 229阅读
    • 0评论
  • 大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
    • 2026/2/6
    • 技术文章
    大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
    漏洞简介 杭州九麒科技大蚂蚁 (BigAnt) 即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。该系统的 upload_file 接口存在文件上传漏洞,攻击者可以通过上传特制的 PHP 文件,执行恶意代码,实现服务器的远程控制,可能导致敏感信息泄露...
    • 258阅读
    • 0评论
  • 西部数码 NAS raid_cgi.php 命令执行漏洞
    • 2025/9/12
    • 技术文章
    西部数码 NAS raid_cgi.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS raid_cgi...
    • 515阅读
    • 0评论
  • 西部数码 NAS elephant_drive.php 命令执行漏洞
    • 2025/9/11
    • 技术文章
    西部数码 NAS elephant_drive.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS elephant...
    • 514阅读
    • 0评论
  • 西部数码 NAS safepoints_api.php 命令执行漏洞
    • 2025/9/10
    • 技术文章
    西部数码 NAS safepoints_api.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS safepoin...
    • 597阅读
    • 0评论
  • 西部数码 NAS internal_backup.php 命令执行漏洞
    • 2025/9/9
    • 技术文章
    西部数码 NAS internal_backup.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS internal...
    • 701阅读
    • 0评论
  • 西部数码 NAS usb_backup.php 命令执行漏洞
    • 2025/9/8
    • 技术文章
    西部数码 NAS usb_backup.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS usb_back...
    • 474阅读
    • 0评论
  • 西部数码 NAS DsdkProxy.php 命令执行漏洞
    • 2025/9/7
    • 技术文章
    西部数码 NAS DsdkProxy.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS DsdkProx...
    • 467阅读
    • 0评论
  • 西部数码 NAS google_analytics.php 命令执行漏洞
    • 2025/9/6
    • 技术文章
    西部数码 NAS google_analytics.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS google_a...
    • 1427阅读
    • 0评论
  • 西部数码 NAS php/noHDD.php 命令执行漏洞
    • 2025/9/5
    • 技术文章
    西部数码 NAS php/noHDD.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS noHDD.ph...
    • 509阅读
    • 0评论
  • 西部数码 NAS php/remoteBackups.php 命令执行漏洞
    • 2025/9/4
    • 技术文章
    西部数码 NAS php/remoteBackups.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS remoteBa...
    • 681阅读
    • 0评论
  • 西部数码 NAS php/sendLogToSupport.php 命令执行漏洞
    • 2025/9/3
    • 技术文章
    西部数码 NAS php/sendLogToSupport.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS sendLogT...
    • 548阅读
    • 0评论
  • 西部数码 NAS recycle_bin.php 命令执行漏洞
    • 2025/9/2
    • 技术文章
    西部数码 NAS recycle_bin.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS recycle_...
    • 492阅读
    • 0评论
  • 西部数码 NAS  login_mgr.cgi 命令执行漏洞
    • 2025/9/1
    • 技术文章
    西部数码 NAS login_mgr.cgi 命令执行漏洞
    漏洞简介 西部数码NAS(网络附加存储)是西部数码提供的存储解决方案,旨在为用户提供便捷的文件存储、备份和共享服务。 西部数码NAS的login_mgr.cgi脚本存在多处命令执行漏洞。该脚本在处理SNMP管理相关请求时,可能由于未对用户输入进行充分的过滤和验...
    • 472阅读
    • 0评论
  • 西部数码 NAS addons/upload.php 任意文件上传漏洞
    • 2025/8/13
    • 技术文章
    西部数码 NAS addons/upload.php 任意文件上传漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS addons/u...
    • 633阅读
    • 0评论
  • 西部数码 NAS jqueryFileTree.php 命令执行漏洞
    • 2025/8/12
    • 技术文章
    西部数码 NAS jqueryFileTree.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS jqueryFi...
    • 624阅读
    • 0评论
  • 西部数码 NAS ftp_download.php 命令执行漏洞
    • 2025/8/11
    • 技术文章
    西部数码 NAS ftp_download.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS ftp_down...
    • 581阅读
    • 0评论
  • 西部数码 NAS users.php 命令执行漏洞
    • 2025/8/10
    • 技术文章
    西部数码 NAS users.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS users.ph...
    • 785阅读
    • 0评论
  • 西部数码 NAS modUserName.php 命令执行漏洞
    • 2025/8/9
    • 技术文章
    西部数码 NAS modUserName.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS modUserN...
    • 830阅读
    • 2评论
  • 西部数码 NAS php/upload.php 命令执行漏洞
    • 2025/8/8
    • 技术文章
    西部数码 NAS php/upload.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS upload.p...
    • 786阅读
    • 0评论
  • 西部数码 NAS index.php 命令执行漏洞
    • 2025/8/7
    • 技术文章
    西部数码 NAS index.php 命令执行漏洞
    漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS index.ph...
    • 740阅读
    • 0评论
  • DedeCMS V5.7.117(最新版) RCE
    • 2025/3/22
    • 技术文章
    DedeCMS V5.7.117(最新版) RCE
    漏洞简介 织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历多年的发展,版本无论在功能,还是在易用性方面,都有了长足的发展和进步。dede/file_manage_c...
    • 1296阅读
    • 2评论
  • PHP 中与或运算符优先级导致的安全问题
    • 2024/3/28
    • PHP
    PHP 中与或运算符优先级导致的安全问题
    前言 在 PHP 中,&& 和 || 是逻辑运算符,分别用于逻辑与(AND)和逻辑或(OR)操作。而 and 和 or 也是逻辑运算符,执行相同的基本逻辑操作,但不同之处在于它们的优先级。 简单来说,&& 和 || 的优先级较高...
    • 4982阅读
    • 4评论
  • DedeCms V5.8.1 RCE 漏洞
    • 2021/10/1
    • 技术文章
    DedeCms V5.8.1 RCE 漏洞
    昨天在一个老外的博客看到了他的一篇文章,讲的就是DedeCms 的预览版本 V5.8.1 存在 RCE 漏洞(远程代码执行漏洞);我刚刚复现了下,确实是存在的。 POC: GET /plus/flink.php?dopost=save&am...
    • 7267阅读
    • 0评论
  • 禅道≤12.4.2后台getshell漏洞复现分析
    • 2020/10/25
    • 技术文章
    禅道≤12.4.2后台getshell漏洞复现分析
    简单的介绍下禅道: 禅道 项目管理软件 是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理。 首先搭建环境,安装禅道12.4.2,开源版...
    • 13493阅读
    • 0评论
  • emlog 6.0特别版的BUG些
    • 2020/10/21
    • emlog
    emlog 6.0特别版的BUG些
    声明:本文仅供爱好者折腾参阅,且由于我这是我很久之前的手记,如有遗漏,表意不明的请多包涵。 一点关于安装出现错误编号2002的可能办法:   第一个就是发文章标签打不上之数据库标签表 emlog_tag 从emlog5.3.1升级过来或...
    • 8560阅读
    • 5评论
  • 【0day】phpStudy(小皮面板)最新版v8.1.0.7 nginx 解析漏洞
    • 2020/9/2
    • 业界新闻
    【0day】phpStudy(小皮面板)最新版v8.1.0.7 nginx 解析漏洞
    一、phpStudy(小皮面板)简介:phpStudy国内12年老牌公益软件,集安全,高效,功能与一体,已获得全球用户认可安装,运维也高效。支持一键LAMP,LNMP,集群,监控,网站,FTP,数据库,JAVA等100多项服务器管理功能。二、漏洞简介...
    • 5964阅读
    • 0评论
  • CVE-2019-11043-PHP远程代码执行漏
    • 2019/10/23
    • 业界新闻
    CVE-2019-11043-PHP远程代码执行漏
    0x00背景介绍  来自Wallarm的安全研究员Andrew Danau在9月14号至16号举办的Real World CTF中,向服务器发送%0a(换行符)时,服务器返回异常信息,疑似存在漏洞 0x01漏洞描述  当Nginx使用...
    • 9338阅读
    • 0评论
  • 利用file_put_contents()函数写shell的小trick
    • 2017/9/20
    • 技术文章
    利用file_put_contents()函数写shell的小trick
    首先不了解PHP的file_put_contents()函数的自己去这里看一下官方给出的解释: http://php.net/manual/zh/function.file-put-contents.php   思路大致如下: file_put_c...
    • 7371阅读
    • 2评论
  • 0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    • 2017/5/4
    • 渗透测试
    0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
    这两天的wordpress总是不平静....今天刚刚爆出0day.... 漏洞概述 漏洞编号:CVE-2017-8295 漏洞发现者:dawid_golunski 漏洞危害:中/高...
    • 3167阅读
    • 2评论
1 2 3
边栏
Google搜索本站内容
广告赞助
最新文章
  • 2026/2/11 08:23
    技术文章
    天地伟业Easy7 uploadCheckImg 文件上传漏洞
  • 2026/2/10 08:45
    技术文章
    天地伟业Easy7 downloadNote 文件读取漏洞
  • 2026/2/9 08:41
    技术文章
    天地伟业Easy7 queryUserbyDesc SQL注入漏洞
  • 2026/2/8 08:55
    技术文章
    天地伟业Easy7 queryPassword 信息泄露漏洞
  • 2026/2/7 08:37
    技术文章
    天地伟业Easy7 downloadWordRecord 文件读取漏洞
动态
  • Mrxn
    Mrxn
    1 个月前

    BreachForums黑客论坛数据库因内部口水仗再次被ShinyHunters曝光:https://shinyhunte.rs/breachforum.7z Image

最新评论
  • Mrxn
    Mrxn
    12 天前
    @lee:有什么问题可以直接留言
    孚盟云CRM AjaxMailInSend.ashx 多个SQL注入漏洞
  • Mrxn
    Mrxn
    12 天前
    @实习生:来自 this.OutputAdvice(); 方...
    金和OA ArchivesAdviceAdd.aspx SQL注入漏洞
  • 实习生
    实习生
    22 天前
    博主没有看到GetAllAdvice函数在上面的引用点
    金和OA ArchivesAdviceAdd.aspx SQL注入漏洞
  • lee
    lee
    22 天前
    怎么联系你啊 可以和你交流一下吗
    孚盟云CRM AjaxMailInSend.ashx 多个SQL注入漏洞
  • Mrxn
    Mrxn
    1 个月前
    @111:没有 也没必要
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
广告赞助
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            广告赞助
            标签
            • ezOFFICE 9
            • 运维 23
            • badusb 3
            • MySQL 12
            • Acunetix 7
            • JavaScript 9
            • 提权 4
            • cve 24
            • 泛微 28
            • github 9
            • XXE 63
            • Java 264
            • 0day 299
            • vps 18
            • http 6
            • https 12
            • burpsuite 19
            • SSRF 4
            • asp.net 242
            • 加密 6
            • nessus 4
            • 目录遍历 2
            • CobaltStrike 3
            • 未授权 11
            • 代码审计 627
            • 文件上传 56
            • mrxn 8
            • 数据库 7
            • 文件读取 42
            • ssl 12
            • 性能优化 9
            • rce 167
            • 电影 5
            • tcp 2
            • sqlmap 14
            • 权限绕过 10
            • 大模型 5
            • data-leak 13
            • 百度 12
            • 绕过 5
            • 泄露 13
            • getshell 8
            • C2 2
            • nginx 18
            • csrf 4
            • 免杀 1
            • 用友 64
            • 蓝凌 2
            • 社工库 2
            • 工具 8
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            Advertisement