×
请注意⚠️
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
Mrxn's Blog
导航
首页
技术文章
网安工具
关于
工具
手机号生成器
Windows DIR 命令结果文件大小转换工具
同类型资产处理
docker加速
在线杀软对比
runtime-exec-payloads
CF优选域名
navicat解密
二维码
编码转换工具
在线影音资源
在线工具箱
Googlebot | Bingbot IP在线校验工具
JSON2Unicode
文本剥离
搜索
首页
标签
php
2026/2/6
技术文章
大蚂蚁 (BigAnt) 即时通讯系统 loginByToken 逻辑错误至权限绕过漏洞
漏洞简介 杭州九麒科技大蚂蚁 (BigAnt) 即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。该系统的 loginByToken 接口存在逻辑错误,可导致权限绕过以任意用户身份登录进系统,从而造成系统敏感信息泄露,甚至系统权限丢失。 影响版本 B...
229阅读
0评论
2026/2/6
技术文章
大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
漏洞简介 杭州九麒科技大蚂蚁 (BigAnt) 即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。该系统的 upload_file 接口存在文件上传漏洞,攻击者可以通过上传特制的 PHP 文件,执行恶意代码,实现服务器的远程控制,可能导致敏感信息泄露...
258阅读
0评论
2025/9/12
技术文章
西部数码 NAS raid_cgi.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS raid_cgi...
515阅读
0评论
2025/9/11
技术文章
西部数码 NAS elephant_drive.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS elephant...
514阅读
0评论
2025/9/10
技术文章
西部数码 NAS safepoints_api.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS safepoin...
597阅读
0评论
2025/9/9
技术文章
西部数码 NAS internal_backup.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS internal...
701阅读
0评论
2025/9/8
技术文章
西部数码 NAS usb_backup.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS usb_back...
474阅读
0评论
2025/9/7
技术文章
西部数码 NAS DsdkProxy.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS DsdkProx...
467阅读
0评论
2025/9/6
技术文章
西部数码 NAS google_analytics.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS google_a...
1427阅读
0评论
2025/9/5
技术文章
西部数码 NAS php/noHDD.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS noHDD.ph...
509阅读
0评论
2025/9/4
技术文章
西部数码 NAS php/remoteBackups.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS remoteBa...
681阅读
0评论
2025/9/3
技术文章
西部数码 NAS php/sendLogToSupport.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS sendLogT...
548阅读
0评论
2025/9/2
技术文章
西部数码 NAS recycle_bin.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS recycle_...
492阅读
0评论
2025/9/1
技术文章
西部数码 NAS login_mgr.cgi 命令执行漏洞
漏洞简介 西部数码NAS(网络附加存储)是西部数码提供的存储解决方案,旨在为用户提供便捷的文件存储、备份和共享服务。 西部数码NAS的login_mgr.cgi脚本存在多处命令执行漏洞。该脚本在处理SNMP管理相关请求时,可能由于未对用户输入进行充分的过滤和验...
472阅读
0评论
2025/8/13
技术文章
西部数码 NAS addons/upload.php 任意文件上传漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS addons/u...
633阅读
0评论
2025/8/12
技术文章
西部数码 NAS jqueryFileTree.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS jqueryFi...
624阅读
0评论
2025/8/11
技术文章
西部数码 NAS ftp_download.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS ftp_down...
581阅读
0评论
2025/8/10
技术文章
西部数码 NAS users.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS users.ph...
785阅读
0评论
2025/8/9
技术文章
西部数码 NAS modUserName.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS modUserN...
830阅读
2评论
2025/8/8
技术文章
西部数码 NAS php/upload.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS upload.p...
786阅读
0评论
2025/8/7
技术文章
西部数码 NAS index.php 命令执行漏洞
漏洞简介 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS index.ph...
740阅读
0评论
2025/3/22
技术文章
DedeCMS V5.7.117(最新版) RCE
漏洞简介 织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历多年的发展,版本无论在功能,还是在易用性方面,都有了长足的发展和进步。dede/file_manage_c...
1296阅读
2评论
2024/3/28
PHP
PHP 中与或运算符优先级导致的安全问题
前言 在 PHP 中,&& 和 || 是逻辑运算符,分别用于逻辑与(AND)和逻辑或(OR)操作。而 and 和 or 也是逻辑运算符,执行相同的基本逻辑操作,但不同之处在于它们的优先级。 简单来说,&& 和 || 的优先级较高...
4982阅读
4评论
2021/10/1
技术文章
DedeCms V5.8.1 RCE 漏洞
昨天在一个老外的博客看到了他的一篇文章,讲的就是DedeCms 的预览版本 V5.8.1 存在 RCE 漏洞(远程代码执行漏洞);我刚刚复现了下,确实是存在的。 POC: GET /plus/flink.php?dopost=save&am...
7267阅读
0评论
2020/10/25
技术文章
禅道≤12.4.2后台getshell漏洞复现分析
简单的介绍下禅道: 禅道 项目管理软件 是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理。 首先搭建环境,安装禅道12.4.2,开源版...
13493阅读
0评论
2020/10/21
emlog
emlog 6.0特别版的BUG些
声明:本文仅供爱好者折腾参阅,且由于我这是我很久之前的手记,如有遗漏,表意不明的请多包涵。 一点关于安装出现错误编号2002的可能办法: 第一个就是发文章标签打不上之数据库标签表 emlog_tag 从emlog5.3.1升级过来或...
8560阅读
5评论
2020/9/2
业界新闻
【0day】phpStudy(小皮面板)最新版v8.1.0.7 nginx 解析漏洞
一、phpStudy(小皮面板)简介:phpStudy国内12年老牌公益软件,集安全,高效,功能与一体,已获得全球用户认可安装,运维也高效。支持一键LAMP,LNMP,集群,监控,网站,FTP,数据库,JAVA等100多项服务器管理功能。二、漏洞简介...
5964阅读
0评论
2019/10/23
业界新闻
CVE-2019-11043-PHP远程代码执行漏
0x00背景介绍 来自Wallarm的安全研究员Andrew Danau在9月14号至16号举办的Real World CTF中,向服务器发送%0a(换行符)时,服务器返回异常信息,疑似存在漏洞 0x01漏洞描述 当Nginx使用...
9338阅读
0评论
2017/9/20
技术文章
利用file_put_contents()函数写shell的小trick
首先不了解PHP的file_put_contents()函数的自己去这里看一下官方给出的解释: http://php.net/manual/zh/function.file-put-contents.php 思路大致如下: file_put_c...
7371阅读
2评论
2017/5/4
渗透测试
0day来袭WordPress Core <= 4.7.4全版本密码重置漏洞
这两天的wordpress总是不平静....今天刚刚爆出0day.... 漏洞概述 漏洞编号:CVE-2017-8295 漏洞发现者:dawid_golunski 漏洞危害:中/高...
3167阅读
2评论
1
2
3